В качестве доказательства работоспособности своего творения Spyboy опубликовал в Сети видео. На ролике запечатлено, как Terminator якобы борется с Sophos. Подлинность происходящего на записи не подтверждена.
Соблюдая традиции современного российского маркетинга, Spyboy сразу предложил потенциальным покупателям скидки, акции и промо-период. Так, первые пять человек, готовых раскошелиться на Terminator, смогут стать обладателем этой программы в обмен на $1500 (121,45 тыс. руб.).
Также Spyboy готов предложить покупателям Terminator всего лишь за 10% от цены – за $300 (24,3 тыс. руб.), но за эти деньги покупатель получит версию программы, способную работать только с одной конкретной системой защиты, которую нужно будет выбрать заранее. Но тут есть и другие ограничения – по неизвестным причинам хакер наотрез отказался продавать редакции Terminator, настроенные на исключительно на уничтожение систем SentinelOne, Sophos, CrowdStrike, Carbon Black, Cortex и Cylance.
Linux в безопасности?
Творение Spyboy официально не работает ни под Linux, ни под macOS, и даже под совсем уж старыми по меркам 2023 г. версиями ОС Windows оно тоже не запустится. По словам разработчика, Terminator способен вершить свои темные дела только под Windows 7 и последующими ОС Microsoft, включая новейшую Windows 11. Серверные версии Windows тоже поддерживаются, но тоже не все – в диапазоне от 2008 до 2022.
С чем связаны эти ограничения, Spyboy не уточнил.
Скоро все закончится
На момент выхода материала большинство антивирусов не видели в драйвере, который Terminator копирует в системный каталог, ничего опасного, что повышает риск столкнуться с работой этой программы лицом к лицу и стать уязвимым перед хакерами. Но в ближайшем будущем все может измениться благодаря специалистам ИБ-компании Nextron Systems.
Эксперты распространили правила распознавания этого драйвера по хэшу и по названию. Благодаря этому антивирусные системы скоро научатся выявлять опасный файл на компьютере пользователя.
Источник
Нет комментариев