menu
menu
logo

Microsoft способен дистанционно удалять программы из систем пользователей

Ежегодная конференция хакеров и специалистов по безопасности Chaos Communication Congress, прошедшая в конце прошлого года в Германии, преподнесла сюрприз, до сих пор по достоинству не оцененный прессой и публикой. Исследователь Джейкоб Эпплбаум выступил с сообщением, из которого следует, что компания Microsoft обладает способностью дистанционно удалять программы с компьютеров пользователей Windows даже без их ведома.

Речь идет об одном из самых любопытных инцидентов прошлого года. В конце лета-начале осени 2013 был зафиксирован беспрецедентный рост пользователей анонимного интернета – сети так называемой «луковой маршрутизации» Tor. Поначалу многие считали это реакцией общества на разоблачения Эдварда Сноудена. Однако когда менее чем за месяц число пользователей Tor выросло с одного миллиона до пяти с половиной, стало ясно, что у явления другие причины. Была высказана гипотеза ботнета, переведенного киберпреступниками в Tor.

Впоследствии она подтвердилась. Как выяснилось, хакеры из Израиля и Украины инфицировали миллионы компьютеров зловредом Sefnit, который без ведома пользователей подключал их системы к сети генерирования цифровой валюты bitcoin. А одновременно и устанавливал Tor-клиент, чтобы скрыть подозрительный трафик.

Затея хакеров провалилась: лавинообразный рост Tor поставил под угрозу само существование анонимной сети, просто не рассчитанной на такое количество пользователей, и привлек куда больше внимания, чем мог бы привлечь обычный ботнет. Среди заинтересовавшихся оказались и специалисты Microsoft, обеспокоенные тем, что почти все «новобранцы» Tor были пользователями Windows. Вскоре в Microsoft выяснили, что именно зловред Sefnit подключает инфицированных пользователей к Tor. И нанесли ответный удар. По словам Эпплбаума, Sefnit был удален с компьютеров зараженных пользователей – причем вместе с Tor-клиентом, о чем самих пользователей никто не известил, как и администраторов Tor.

Акция достигла цели: ботнет был повержен, а число пользователей Tor одномоментно сократилось на 2 миллиона. Однако способность средств защиты Microsoft дистанционно удалять с компьютеров пользователей не только вирусы, но и легитимные программы (к каковым относятся и Tor-клиенты, невзирая на противоречивую репутацию «луковой» сети) не может не заслуживать внимания.

Как отметил Эпплбаум, «если вы используете ПО от Microsoft и рассчитываете на анонимность, то вы очень глубоко заблуждаетесь».

ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
Эксперты ТЦИ, VK Tech, HOSTER.BY, F6 и UZINFOCOM обсудили, где ИИ уже ускоряет процессы, а где автоматизация без человека в контуре становится источником риска.
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb добавила корневой сертификат Центра сертификации ТЦИ в доверенное хранилище приложений. Теперь приложения, развёрнутые на платформе, смогут устанавливать защищённые HTTPS-соединения с ресурсами, которые используют TLS-сертификаты Центра сертификации ТЦИ.
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте