Новый вредоносный файл с цифровой подписью и прорыв в исследовании туннелирования электронов

Защитные системы оказались бессильны перед новой киберугрозой: злоумышленники подписали вредоносный файл официальным сертификатом DigiCert, что позволило обойти стандартные механизмы обнаружения. Вредоносное ПО маскируется под обновление популярной игры The Sims 4 и содержит сложный бэкдор с элементами обфускации. Анализ связывает программу с группой APT-Q-27, ранее известной атаками на игорный бизнес, но теперь нацеленной на геймеров.

Зловред использует инфраструктуру с серверами в США и распространяется через сайты, связанные с сообществом моддеров. Для загрузки команд применяется технология «мёртвых дропов» через rentry и GitHub, что затрудняет блокировку по доменам. Использование EV-сертификата позволило злоумышленникам быстро и эффективно атаковать пользователей.

Вместе с этим физики из POSTECH и Института Макса Планка впервые изучили поведение электронов внутри квантового туннеля. С помощью мощных лазерных импульсов они обнаружили, что электрон сталкивается с атомным ядром ещё внутри барьера, процесс назвали under-the-barrier recollision. Это противоречит прежним представлениям, где столкновение происходило после выхода из туннеля.

Эксперименты подтвердили теоретические расчёты, показав высокие резонансы Фримена и слабую зависимость от интенсивности лазера. Открытие улучшает понимание туннелирования и открывает перспективы для развития быстродействующих полупроводников, квантовых вычислений и сверхбыстрых лазеров.