menu
menu
logo

Зловред сам решает, как будет вредить

Специалисты «Лаборатории Касперского» обнаружили, что троянец Rakhni вышел на новый этап своей «эволюции». Сам зловред известен экспертам уже пять лет, и на протяжении этого времени его создатели постоянно усовершенствовали свое детище. Очередное новшество оказалось особенно любопытным: теперь зловред сам решает, каким именно образом он будет вредить инфицированному компьютеру.

Загрузчик Trojan-Downloader.Win32.Rakhni распространяется в спам-сообщениях электронной почты под видом документа Microsoft Word. В случае его загрузки и попытки запуска вредоносное ПО приступает к своей «работе». Троянец сканирует систему в поисках папки %AppData%\Bitcoin. При обнаружении этой папки включается механизм шифрования с использованием алгоритма RSA-1024. Расширение всех зашифрованных файлов меняется на .neitrino. Пользователю предоставляется трехдневный срок на то, чтобы оплатить выкуп и получить ключ расшифровки. Если же искомая папка не обнаружена, а компьютер имеет два и более логических процессора, зловред устанавливает и запускает майнер криптовалюты. Особую опасность Rakhni представляет для российских пользователей: по данным «Лаборатории Касперского» именно на Россию приходятся более 95 процентов всех его атак.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте