Почему медленная машина догоняет после обгона: математическая модель и новый киберугрозы

Ирландский учёный Конор Боланд из Дублина разработал модель, объясняющую парадокс: почему медленная машина может догнать обогнавшую её на светофоре в городе. Одновременно специалисты по безопасности выявили новую версию вредоносного файла с поддельным цифровым сертификатом, который маскируется под обновление игры Sims 4.

  • Боланд доказал, что светофор — случайный фактор, влияющий на вероятность догнать обгоняющую машину.
  • Для расчёта нужны три параметры: выигрыш во времени, длина цикла светофора и доля красного света.
  • Вероятность догоняющего появления увеличивается с каждым светофором на маршруте.
  • Новая вредоносная программа распространяется под видом обновления Sims 4 и подписана DigiCert сертификатом.
  • Файл содержит сложный бэкдор, связанный с группировкой APT-Q-27.
  • Вредонос использует сервисы rentry и GitHub для получения команд, что усложняет блокировку.

Математическое объяснение дорожного парадокса

Зачастую водители замечают, что после обгона медленная машина удивительно быстро появляется у следующего светофора, несмотря на то, что казалось бы, более быстрая машина должна была оторваться. Конор Боланд проанализировал этот феномен, учитывая циклы светофоров как случайный фактор. Его модель показывает, что временной выигрыш после обгона — лишь часть уравнения, а вероятность встречи на следующем красном сигнале зависит от того, на какой фазе цикла оказался быстрый автомобиль.

Для вычисления шансов догнать обогнавшего необходимы три ключевых данных: время, выигранное при обгоне, полный цикл светофора и доля времени, когда свет красный. Если выигрыш мал и красная фаза длинная, вероятность встретиться снова высока. С увеличением количества светофоров на пути этот эффект усиливается, что объясняет ощущение «неизбежности» медленной машины.

Параметр Описание
Временной выигрыш Разница во времени после обгона
Длина цикла светофора Общее время смены сигналов (красный + зелёный)
Доля красного Процент времени, когда горит красный свет

Новая угроза с цифровым сертификатом в мире видеоигр

В сфере кибербезопасности обнаружена новая версия вредоносного файла «sims-4-updater-v1.4.7.exe», распространяемого под видом обновления популярной игры. Особенность этого образца — наличие официального сертификата DigiCert, выданного всего за пять дней до появления вредоносного кода. Такая подпись снижает подозрения у систем защиты Windows и облегчает запуск вредоносного ПО.

Исследование показало, что файл содержит сложный бэкдор с элементами обфускации и самораспаковки. Он связан с группой APT-Q-27, ранее известной атакой на игорные компании, но теперь ориентированной на массовых пользователей. Для управления используется инфраструктура с серверами в США и доменами, связанными с сообществом моддеров Sims 4.

  1. Обнаружение вредоносного файла 7 апреля 2026 года.
  2. Использование подлинного DigiCert сертификата от MobSoft Co., Ltd.
  3. Связь с группировкой APT-Q-27 и её техническими артефактами.
  4. Загрузка команд через сервисы rentry и GitHub для обхода блокировок.
  5. Инициирован отзыв сертификата и уведомление провайдеров хостинга.

Такой подход демонстрирует, как злоумышленники совершенствуют свои методы, используя официальные сертификаты и популярные платформы для распространения вредоносных программ, что требует повышенного внимания со стороны пользователей и специалистов по безопасности.

Понравилась статья? Поделиться с друзьями: