MediaGet 2

MediaGet 2 (по-русски произносят как «Медиа Гет» или «Медиа Джет») – это новая версия программы, с помощью которой можно скачивать фильмы, игры и другие файлы через торрент или напрямую из собственного каталога. Все файлы в нем поделены на категории, есть встроенный поиск и история загрузок.

Описание файлов в каталоге и интерфейс MediaGet сделаны на русском языке. В настройках можно поменять язык на английский, украинский, итальянский, французский или другой (всего их 14), при этом количество (а точнее будет сказать — ассортимент) доступных фильмов и игр в каталоге изменится.

У каждого файла кроме описания есть скриншоты и характеристики: у видео – размер, качество, формат, информация о кодеках, перевод, актерский состав, длительность, рейтинг Кинопоиска и IMDb; у игр – также размер, дата выпуска, информация об издателе, жанр, системные требования и иногда информация об установке.
Во время установки MediaGet, также, как и при установке других подобных торрент-клиентов и сетевых программ, вам будет предложено добавить его в исключения вашего брандмауэра. Галочка на добавление по умолчанию стоит в нужном «чекбоксе», отключать мы ее не рекомендуем, так как если брандмауэр заблокирует трафик программы, вы ничего не сможете скачать через нее.

* подробнее о том, как установить MediaGet 2 на компьютер, написано в этой инструкции.
Основные возможности
- как уже говорилось выше, в MediaGet 2 есть свой каталог с файлами. Но помимо этого программа может открывать любые торрент-файлы, скачанные вами с интернета, как и любой другой торрент-клиент;
- вы можете задать свою папку для сохранения загрузок на компьютере, и ограничить скорость их скачивания и раздачи, если потребуется;
- время начала загрузки файлов можно настраивать – к примеру, можно отложить загрузки до того момента, когда вы не будете находится за компьютером, чтобы программа не мешала вам, расходуя скорость интернета на свои нужды;
- в отдельной вкладке можно приостанавливать закачки, смотреть их статистику, удалять ненужные;
- на нижней панели в реальном времени отображается входящая и исходящая скорость, и количество принятых и отданных байт информации;
- видео из каталога можно посмотреть онлайн с помощью встроенного плеера. В этом же плеере можно воспроизводить видео, которое сохранено у вас на компьютере локально;
- MediaGet умеет сам выключать компьютер после того, как все закачки будут завершены. Эта настройка активируется через меню (см. скриншот ниже);
- при использовании встроенного поиска, файлы, которые вы хотите найти, ищутся на нескольких крупных торрент-трекерах. В настройках можно управлять этими трекерами (отключать по вашему мнению медленные сайты, добавить данные для входа под своим аккаунтом на трекер и т.д.).
Плюсы
- Чтобы начать пользоваться программой, не нужно регистрироваться;
- Есть функция импорта закачек из других торрент-клиентов;
- Постоянное автоматическое обновление;
- Каждый файл имеет подробное описание и рейтинг.
Есть ли минусы?
- Иногда пользователи сообщают, что их антивирус блокирует MediaGet и не дает установить его, если у вас возникла такая же проблема – вот решение .
Скачать MediaGet 2 бесплатно (русскую версию) без вирусов и дополнительного ПО напрямую с официального сайта можно по ссылкам ниже. Доступны версии для компьютера и мобильных устройств.
Срыв масштабной хакерской атаки на пользователей Windows в России: часть 2
Совсем недавно мы предотвратили массовую атаку с применением трояна Dofoil, целью которой была установка вредоносного ПО для майнинга криптовалют на сотни тысяч компьютеров. С помощью поведенческого мониторинга, моделей машинного обучения и многоуровневой системы защиты антивирусная программа Windows Defender смогла эффективно выявить и заблокировать атаку в течение несколько миллисекунд.
Сегодня мы еще подробнее расскажем о самой атаке, путях заражения и поделимся временно́й шкалой. Заглядывайте под кат!

Сразу после обнаружения атаки мы смогли определить, откуда именно совершается огромное количество попыток установить вредоносное ПО. Как правило, троян Dofoil (также известный как Smoke Loader) распространяется самыми разными способами, включая спам-сообщения и наборы эксплойтов. Для атаки, которая началась 6 марта, использовалась другая схема: большинство вредоносных файлов создавалось процессом mediaget.exe.
Этот процесс относится к MediaGet, BitTorrent-клиенту, соответствующему классификации семейств потенциально нежелательных приложений. Пользователи часто используют приложение MediaGet для поиска и загрузки программ и мультимедийных файлов с сайтов с сомнительной репутацией. Использование таких приложений для файлообмена повышает риск загрузки вредоносных программ.
Однако, изучив атаку, мы пришли к выводу, что заражение криптомайнером Dofoil не связано с загрузкой torrent-файлов. Ранее мы не наблюдали такую схему в других файлообменных приложениях. Процесс mediaget.exe всегда записывал образцы Dofoil в папку %TEMP% с именем my.dat. Наиболее часто источником заражения был файл %LOCALAPPDATA%\MediaGet2\mediaget.exe (SHA-1: 3e0ccd9fa0a5c40c2abb40ed6730556e3d36af3c).
Рекомендуемые материалы: статистические данные об атаке, полезные сведения и данные о реагировании Windows Defender см. в статье Срыв масштабной хакерской атаки на пользователей Windows в России.
Временная шкала осуществленной атаки
Всестороннее изучение атаки Dofoil, предпринятой 6 марта, показало, что это была тщательно спланированная кампания, которая готовилась злоумышленниками с середины февраля. Для осуществления задуманного злоумышленники сначала распространили вирус через обновление программы MediaGet, которую пользователи установили на свои компьютеры. Временная шкала ниже отображает основные события в рамках атаки Dofoil.
/>
Рис. 1. Временная шкала атаки через MediaGet
Заражение обновления программы MediaGet
Процесс заражения обновления для MediaGet, которое в итоге привело к массовой атаке, описано в следующей схеме. Доверенное приложение mediaget.exe загружает исполняемый файл update.exe и запускает его на компьютере для установки нового экземпляра mediaget.exe. Новый экземпляр приложения mediaget.exe имеет все те же функции, что и подлинный, однако при этом в нем предусмотрена лазейка.
Рис. 2. Процедура заражения файла обновления
Вся процедура установки инфицированного файла обновления отслеживается сервисом Windows Defender ATP. Следующее дерево процессов показывает, как процесс mediaget.exe внедряет зараженный подписанный файл update.exe.
Рис. 3. Обнаружение вредоносного процесса обновления в Windows Defender ATP
Зараженный файл update.exe
Загруженный update.exe представляет собой пакетный файл InnoSetup SFX, в который встроен зараженный трояном файл mediaget.exe. При запуске этот исполняемый файл внедряет зараженную трояном неподписанную версию приложения mediaget.exe.
/>
Рис. 4. Данные сертификата зараженного файла update.exe
Update.exe подписан сторонним разработчиком ПО, не связанным с MediaGet (вполне вероятно, что эта компания является жертвой злоумышленников). Исполняемый файл содержит код, подписанный другим сертификатом, задача которого — просто передать такое же требование о подтверждении подписи, как и в исходном файле mediaget.exe. Код обновления выполняет проверку данных сертификата, подтверждая, что он является действительным и подписан надлежащим образом. Если сертификат подписан, он проверяет, совпадает ли значение хэша со значением, полученным от хэш-сервера в инфраструктуре mediaget.com. На следующей иллюстрации показан фрагмент кода, который выполняет проверку действительных подписей для файла update.exe.
Рис. 5. Код обновления mediaget.exe
Зараженный трояном файл mediaget.exe
Зараженный трояном файл mediaget.exe, распознанный антивирусом Windows Defender AV как Trojan:Win32/Modimer.A, выполняет те же функции, что и исходный файл, однако он не подписан и имеет лазейку. Этот вредоносный двоичный код на 98 % совпадает с исходным двоичным кодом MediaGet. Согласно следующим данным PE, в исполняемом файле указаны другие данные PDB и иной путь файла.
Рис. 6. Сравнение путей PDB подписанного и зараженного трояном исполняемого файла
При запуске вредоносной программы создается список серверов управления и контроля (C&C).
Рис. 7. Список серверов C&C
Что касается встроенного списка C&C, важно отметить, что домен верхнего уровня .bit не является доменом, утвержденным ICANN, и поддерживается инфраструктурой NameCoin. NameCoin представляет собой распределенную систему альтернативных корневых серверов DNS, в которой реализован принцип блокчейн-моделей. Эта система предоставляет анонимные домены. Поскольку доменные имена .bit не разрешаются стандартными DNS-серверами, вредоносное ПО встраивает список из 71 адресов IPv4, которые используются как DNS-серверы NameCoin.
Затем вредоносная программа использует серверы NameCoin для DNS-поиска по доменам .bit. С этого момента данные имена помещаются в DNS-кэш компьютера и все операции поиска в будущем разрешаются без указания DNS-серверов NameCoin.
Первое обращение к серверу C&C происходит спустя один час после запуска программы.
Рис. 8. Таймер начала подключения к серверу C&C
Вредоносная программа выбирает один из четырех серверов C&C. Программа использует протокол HTTP для обмена данными управления и контроля.
Рис. 9. Подключение к серверу C&C
Код лазейки собирает сведения о системе и отправляет их на сервер C&C через POST-запрос.
Рис. 10. Сведения о системе
Сервер C&C возвращает на клиент различные команды. Следующий ответ содержит команды HASH, IDLE и OK. Команда IDLE задает ожидание процесса в течение определенного периода (в секундах, например — 7200 секунд = 2 часа) до повторного обращения к серверу C&C.
Рис. 11. Команды управления и контроля
Одна из команд лазейки — RUN, которая получает URL-адрес из командной строки сервера C&C. Затем вредоносное ПО загружает файл с URL-адреса, сохраняет его в папку %TEMP%\my.dat и запускает его.
Рис. 12. Код обработки команды RUN
Эта команда RUN использовалась для распространения трояна Dofoil, начиная с 1 марта, и в рамках атаки, предпринятой 6 марта. Дерево процессов оповещения Windows Defender ATP демонстрирует обмен данными между вредоносным процессом mediaget.exe и goshan.online, одним из подтвержденных серверов C&C. После этого программа внедряет и запускает файл my.dat (Dofoil), который в итоге ведет к компоненту CoinMiner.
Рис. 13. Dofoil, процесс загрузки и выполнения CoinMiner
Рис. 14. Дерево процессов системы оповещения Windows Defender ATP
В рамках атаки троян Dofoil использовался для доставки вредоносной программы CoinMiner, задача которой — использовать ресурсы компьютеров пользователей для майнинга криптовалют в пользу злоумышленников. Троян Dofoil при атаке использовал изощренные приемы внедрения вредоносного кода в адресное пространство процессов, механизмы обеспечения устойчивости и методы уклонения от обнаружения. Windows Defender ATP успешно обнаруживает такое поведение на всех этапах заражения.
Рис. 15. Обнаружение внедрения процесса Dofoil в Windows Defender ATP
Мы сообщили о результатах наших исследований разработчикам MediaGet, чтобы помочь им грамотно проанализировать инцидент.
Мы также рассказали владельцам сертификата о том, как их сертификат подписи кода используется злоумышленниками в файле update.exe (отпечаток: 5022EFCA9E0A9022AB0CA6031A78F66528848568).
Защита от вирусных атак в режиме реального времени
Тщательно спланированная и заранее подготовленная кампания с применением Dofoil, обнаруженная 6 марта, представляет собой яркий пример многоуровневой вирусной кибератаки, которые сегодня происходят все чаще. При совершении типовых киберпреступлений теперь используются все более сложные приемы, которые ранее ассоциировались с более изощренными кибератаками. Windows Defender Advanced Threat Protection (Windows Defender ATP) предоставляет расширенный набор инструментов безопасности нового поколения, которые обеспечивают защиту клиентов в реальном времени от самых разных видов атак.
Корпоративные клиенты, использующие антивирус Windows Defender AV, активировавшие функцию защиты от потенциально ненадежных приложений, были защищены от ПО MediaGet, зараженного трояном, которое оказалось источником вирусной атаки 6 марта.
Windows Defender AV обеспечил надежную защиту клиентов от атак с применением Dofoil. Технологии поведенческого мониторинга и анализа выявили необычный механизм стойкости Dofoil и сразу же отправили соответствующий сигнал в облачную службу защиты, где многочисленные модели машинного обучения мгновенно блокировали большинство обнаруженных угроз при их появлении.
Всесторонний анализ атаки также показал, что расширенные библиотеки обнаружения в Windows Defender ATP помечали вредоносное поведение Dofoil на всех этапах заражения. К вредоносному поведению можно отнести внедрение кода, методы защиты от обнаружения и внедрение компонентов для майнинга криптовалют. Специалисты по безопасности могут использовать платформу Windows Defender ATP для обнаружения атак и эффективного реагирования на них. Windows Defender ATP также предоставляет встроенные инструменты защиты Windows Defender AV, Windows Defender Exploit Guard и Windows Defender Application Guard, обеспечивая безупречное управление системой безопасности на всех уровнях.
Mediaget что это за программа
В данном посте я расскажу о том, что это за программа Mediaget, познакомлю с особенностями её функционала, а также поясню, как удалить Mediaget с вашего компьютера.

Встроенный поиск в Mediaget
Часто для поиска необходимого файла в сети нужно потратить много времени и сил. Приходится посещать множество ресурсов, не всегда требуемые файлы бывают нужного качества, всё это может затянуться и не привести к положительному результату. К счастью, есть эффективные инструменты, позволяющие быстро, легко и удобно найти нужный вам файл, а потом и загрузить его на ваш компьютер. Одним из таких инструментов является Mediaget – это популярный BitTorrent клиент, существенно превосходящий по совокупности атрибутов своего конкурента uTorrent.

Загрузка файлов в Mediaget
Давайте разберем, что это за программа Mediaget
MediaGet – бесплатный BitTorrent клиент, предназначенный для удобного поиска и скачивания файлов с различных торрент-треккеров. Известно, что эта программа Mediaget поддерживает поиск на различных популярных трекерах (включая мощный RuTracker), обладает простым и удобным интерфейсом, богатой вариативностью настроек, приятным дизайном. Те, кто воспользуются его функционалом, несомненно, оценят всё разнообразие его достоинств.

Перемещение музыки и видео между устройствами
Как работать с Mediaget
Чтобы начать использовать Медиа гет, достаточно загрузить его с официального сайта и запустить. Как уже упоминалось, эта программа Mediaget имеет бесплатный характер, и каких-либо проблем при инсталляции быть не должно.
Как скачать и установить программу Mediaget можно посмотреть на видео:
Само окно программы Mediaget состоит из меню функций, расположенных слева вертикально.
Это «Каталог», в который включены фильмы, сериалы, игры, программы, книги, видеоуроки, а также подписки. Последние будут доступны только после прохождения процедуры регистрации, и теперь, при выходе очередной серии любимого сериала, вы будете получать соответствующее уведомление.
Это «Загрузки», позволяющие работать со своими загрузками, а также создавать или добавлять новый торрент.

Скачивание фильма в Mediaget
А также «Медиаплеер» позволяющий просматривать нужное видео или слушать музыку с помощью встроенного в программу плеера.
Сверху в Медиаджет расположена строка поиска, с помощью которой мы можем осуществлять поиск требуемого файла. При получении результатов поиска мы можем отсортировать результаты по типу файла, его размеру, а также скорости скачивания, что весьма удобно.
Сверху справа расположена иконка настроек программы. Там можно сменить язык приложения, выбрать список используемых торрент-трекеров (для работы с rutracker нужно будет ввести данные своего аккаунта), установить параметры соединения и закачки, пройти авторизацию и так далее.
Видно, что эта программа Mediaget имеет версии для разных операционных систем, обладает интуитивно-понятным интерфейсом, пользоваться ей очень легко.
Познакомиться с интерфейсом MediaGet можно на видео:
Как удалить Mediaget с компьютера полностью
Я понял, что эта программа удаляется вполне стандартно, через «Мой компьютер» — «Удаление или изменение программы». В списке программ выбираете «MediaGet» и кликаете на неё. Программа удалится и, казалось бы, это всё, но не всегда.
Множество форумов пестрят упоминаниями о том, что при скачивании и установке данной программы на компьютер был занесён вирус. Я бы рекомендовал скачивать программу только с официального сайта (mediaget.com), и не доверять инсталляциям программ с неизвестных сайтов. А если уж вы занесли вредоносное программное обеспечение на ваш компьютер, тогда воспользуйтесь функционалом антивирусных программ (я бы рекомендовал Dr.WebCureIt! или Trojan Remover), которые проведут быстрое сканирование вашего компьютера и эффективно удалят имеющиеся вредоносные программы.
Заключение
MediaGet – это простой, удобный и практичный инструмент для поиска и закачки файлов с различных торрент-трекеров. Разобрав, что это за программа MediaGet я увидел, что она обладает приятным дизайном, доступным интерфейсом и высокими функциональными возможностями он может быть рекомендован тем людям, которые регулярно пользуются возможностями пиринговых сетей для поиска необходимого контента. И, по моему мнению, функционал MediaGet стоит выше популярного uTorrent, потому заядлым любителям торрентов стоит больше присмотреться к возможностям MediaGet.