Отправить заявку
Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл
Эксперты «Лаборатории Касперского» обнаружили необычную вредоносную кампанию. В ней для хранения вредоносного ПО используются журналы событий Windows. Более того, атакующие применяют широкий спектр техник, включая SilentBreak и CobaltStrike, легальные инструменты для тестирования на проникновение. Также в цепочку заражения входит целый набор вспомогательных модулей, написанных в том числе на Go. Они используются, чтобы затруднить обнаружение троянцев последней ступени.
Ранее эксперты компании не видели технику скрытия вредоносного кода внутри журналов событий Windows. За первичное заражение системы отвечает модуль из архива, скачиваемого жертвой. Некоторые файлы для повышения доверия к ним подписаны цифровым сертификатом. Заканчивается эта цепочка сразу несколькими троянцами для удалённого управления заражёнными устройствами. Они отличаются и способом передачи команд (HTTP или именованные каналы), и даже их набором. У некоторых версий троянцев таких команд десятки.
«Помимо использования сразу двух коммерческих инструментов и большого количества модулей нас очень заинтересовал факт хранения зашифрованного шелл-кода в журнале событий Windows. Такую технику скрытия присутствия зловреда в системе можно было бы добавить в матрицу MITRE», — комментирует Денис Легезо, ведущий эксперт по ;кибербезопасности «Лаборатории Касперского».
Более подробно о вредоносной кампании с использованием журналов событий Windows читайте по ссылке: https://securelist.com/a-new-secret-stash-for-fileless-malware/106393/.
Источник: сайт "Kaspersky.".
Оцените материал!
Отзывы (0)
Добавить отзыв
ИТ-компания АТОЛ и разработчик IT-платформ РОСА успешно протестировали совместимость POS-терминала АТОЛ Jazz 16 с ОС РОСА Хром и РОСА Кобальт. Это партнерство позволит предприятиям оптимизировать операции и использовать надежные отечественные технологии.
«Киберпротект» обновил сертификат ФСТЭК для платформы «Кибер Бэкап 17.2», разрешив её применение в критической инфраструктуре, госсистемах 1-го класса и системах с перс. данными. Обновление 2024 года добавило интеграцию с российскими платформами виртуализации, SIEM-системами, усилило безопасность VK WorkSpace.
На производственных линиях компании "Рутек" в Саранске началась сборка антишпионского смартфона Р-ФОН, разработанного с учетом максимальной конфиденциальности данных пользователей.
Готов ли ваш бизнес к отражению кибератак? «Лаборатория Касперского» публикует checklist для защиты организаций.