Пресс-релизы // » Добавить пресс-релиз

Эксперты ESET обнаружили в Поднебесной новую угрозу

Международная антивирусная компания ESET сообщает об обнаружении потенциально вредоносных модулей в популярном менеджере загрузок Xunlei (Thunder). Компоненты этой программы собирают информацию без ведома пользователя, а также устанавливают дополнительные приложения на Android-устройства.
Семейство данных компонентов детектируется решениями ESET NOD32 под общим названием Win32/Kankan.
Xunlei (в переводе с китайского – «гром» или «удар молнии») – файлообменный клиент, разработанный китайской компанией Thunder Networking Technologies. Сегодня сайт Xunlei ежемесячно посещают более 400 млн человек, а по количеству активных пользователей он опережает даже известный файлообменный клиент uTorrent.
В середине августа эксперты ESET обратили внимание на компоненты Xunlei, в поведении которых был замечен необычный функционал. Помимо возможностей, привычных для менеджера загрузок, Xunlei содержит потенциально вредоносные компоненты, используемые в качестве бэкдоров (от англ. backdoor, «черный ход»).
Эти компоненты осуществляют скрытую загрузку и установку на компьютер пользователя дополнительного ПО, а также пересылают информацию о системе на удаленный сервер. Кроме того, специалисты ESET обнаружили модуль, который может устанавливать приложения не только на сам ПК, но и на подключенное к нему устройство под управлением ОС Android. Все эти действия осуществляются без ведома пользователя.

Следует отметить, что данные компоненты подписаны цифровым сертификатом компании-разработчика Xunlei Networking Technologies, что придает им статус доверенных файлов.
Тщательный анализ компонентов загрузчика показал, что для их запуска и обеспечения «выживаемости» в системе был использован пакет решений Microsoft Office.
Когда пользователь запускает одно из приложений этого программного пакета – Word, Excel или любое другое, – то в память, маскируясь под плагин этого приложения, подгружается специальная динамическая библиотека (dll, dynamic-link library) загрузчика Xunlei.
Эта библиотека содержит функционал бэкдора, с помощью которого она отправляет информацию об ОС пользователя на удаленный сервер. Кроме того, библиотека может распознавать программное обеспечение, способное отследить ее сомнительную активность.
Другой запускаемый компонент Xunlei – своего рода «апдейтер» – осуществляет загрузку на компьютер пользователя сторонних исполняемых файлов с их дальнейшей активацией. После выполнения этих действий запускается последний компонент, т.н. «сервис», отвечающий за исполнение различных команд.
Особый интерес представляет команда installphoneapp, применяемая для загрузки мобильных приложений (apk-файлов) с последующей установкой на Android-устройство, подключенное к компьютеру по USB. Данные приложения, в том числе, имеют рекламную направленность. Эти действия также совершаются в скрытом режиме.
Решения ESET NOD32 классифицируют приложение Xunlei как нежелательное; его потенциально вредоносные модули были добавлены в антивирусную базу под именем Win32/Kankan.
Более подробная информацию об угрозе доступна в блоге компании ESET:
habrahabr.ru/company/eset/blog.

Контактное лицо: ESET
Компания: ESET
Добавлен: 05:16, 16.10.2013 Количество просмотров: 2764


МегаФон развернул 5G на ЦИПР в Нижнем Новгороде, МегаФон, 22:27, 19.05.2026, Россия104
МегаФон запустил зону 5G в историческом центре Нижнего Новгорода — на территории Нижегородской ярмарки, где проходит конференция «Цифровая индустрия промышленной России» (ЦИПР). Сеть пятого поколения покрывает всю площадку форума, включая уличную территорию с презентационными стендами, Главный ярмарочный дом и павильоны деловой и выставочной программы.


Оператор связи направил помощь волонтерам, ликвидирующим последствия разлива мазута на Черноморском побережье, МегаФон, 22:02, 19.05.2026, Россия74
В Краснодарском крае продолжаются работы по доочистки и ликвидации последствий разлива нефтепродуктов на побережье Чёрного моря. Основные работы ведутся в Туапсинском, Анапском, Темрюкском районах, дополнительный мониторинг осуществляется в районах Геленджика и Новороссийска. В поддержку экологам и волонтёрам МегаФон направил комплекты оборудования для связи профильным организациям.


«Посикунчик» Новая вертикальная визуальная новелла от российского инди-разработчика TREK 8 уже доступна бесплатно, TREK 8, 21:29, 19.05.2026, Россия77
Москва, 13 мая 2026 г. — Российский инди-разработчик Дмитрий Серый (проект trek8.ru) представил короткую визуальную новеллу «Как так-то? Посикунчик». Игра в вертикальном формате сочетает лёгкую абсурдность, знакомые многим типажи и неожиданные сюжетные повороты.


SEO-продвижение и голосовой поиск: как оптимизировать сайт под новые реалии, Пресс-служба, 00:19, 18.04.2026, Россия263
14 апреля 2026 специалисты компании FirstRank подготовили и на правах рекламы публикуют краткий обзор своей деятельности.


В России запускается «Платформа талантов» — цифровая экосистема креативных индустрий с народным голосованием и призами до 10 млн. рублей, ООО "Платформа талантов", 00:36, 18.04.2026, Россия265
В России объявлен старт первого сезона проекта «Платформа талантов» — цифровой экосистемы на стыке социальной сети, конкурсной платформы и профессионального комьюнити для артистов - музыкантов, вокалистов, актёров, а также блогеров и креаторов.


Решающий шаг к финалу в Москве: в апреле пройдут региональные онлайн-финалы Турнира Знание.Игра по викторинам среди школьников и студентов колледжей, Общество «Знание», 00:14, 18.04.2026, Россия166
С 20 по 24 апреля 2026 года онлайн-формате состоятся региональные финалы Турнира Знание.Игра по викторинам среди школьников и студентов колледжей.


ИТ-компания «Андагар» стала работодателем-партнёром Чемпионата по верстке на HTML и CSS, Андагар, 21:56, 11.04.2026, Россия202
Участие в чемпионате позволяет компании "Андагар" поддержать развитие профессионального сообщества и познакомиться с талантливыми специалистами отрасли.


Платформа Zunami выбрана лидером в сфере социальных проектов среди ИТ-компаний Калининградской области, Zunami, 21:37, 27.01.2026, Россия395
Цифровую платформу сопровождения страхования Zunami наградили (https://gov39.ru/press/394709/) за значительный вклад в развитие социальной сферы Калининградской области — она стала победителем в номинации «ИТ-компания — лидер социальных инициатив» премии «Цифровое развитие».


МФК «Лайм-Займ» вновь вошла в топ-10 самых популярных сайтов МФО, МФК «Лайм-Займ», 22:33, 23.01.2026, Россия734
Сервис Brobank составил рейтинг МФО с наибольшим количеством визитов на сайт по итогу 2025 года.


Сайт "ОМЗ Перспективные Технологии" вошёл в ТОП-3 лучших проектов конкурса "Рейтинг Рунета", ПАО ОМЗ, 21:22, 19.12.2025, Россия644
Новый корпоративный сайт Группы "ОМЗ Перспективные Технологии" (далее – "Группа" или "Компания", MOEX: OMZZP) вошёл в ТОП-3 лучших проектов в номинации "Информационные технологии" всероссийского конкурса Рейтинг Рунета.


«Рейтинг Рунета»: бюджет на диджитал- и маркетинговые проекты в автоиндустрии на 37% меньше, чем в среднем по рынку, Рейтинг Рунета, 22:21, 20.11.2025, Россия750
Сервис подбора диджитал-подрядчиков «Рейтинг Рунета» провёл анализ проектов для компаний из автомобильной отрасли. В исследовании рассмотрены состав, стоимость и продолжительность проектов в пяти основных сегментах услуг


Smart Monitor откроет на SOC Forum лекторий и виртуальное ралли, VolgaBlob, 14:23, 12.11.2025, Россия433
Впервые в истории проведения SOC Forum на стенде Smart Monitor заработает полноценный лекторий, где в течение трех дней будут проходить выступления экспертов на темы безопасности и анализа данных.


Сайт «Лайм-Займ» вошел в топ-10 самых посещаемых сайтов МФО, МФК «Лайм-Займ», 20:49, 17.10.2025, Россия463
Портал «Займи Срочно» провел ежегодное исследование рынка микрофинансовых организаций и выявил самые посещаемые сайты МФО и наиболее популярные МФО по числу брендовых запросов в 2025 году.


«Кит-системс» перевел бизнес-процессы на «Яндекс 360 для бизнеса», Кит-системс, 23:26, 16.09.2025, Россия611
Системный интегратор «Кит-системс» завершил миграцию ключевых ИТ-сервисов с Microsoft Office 365 на «Яндекс 360 для бизнеса».


Музеи Московского Кремля объявляют о запуске нового сайта, Музеи Московского Кремля, 17:28, 01.09.2025, Россия802
1 сентября 2025 года Музеи Московского Кремля запустили новую версию официального сайта. Его обновление – это стратегический шаг, который включает в себя не только техническую адаптацию онлайн-площадки в русле современных ожиданий аудитории, но и новый дизайн, структуру и навигацию.


  © 2003-2026 inthepress.ru