AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакеры научились прятать вредоносный код в журнале событий Windows

05.05.2022
Share on FacebookShare on Twitter

Эксперты «Лаборатории Касперского» обнаружили и предупредили общественность о необычной вредоносной кампании. Как отмечают в лаборатории, такая кампания была обнаружена впервые. В ней для хранения вредоносного ПО используются журналы событий Windows. Более того, атакующие применяют широкий спектр техник, включая SilentBreak и CobaltStrike, легальные инструменты для тестирования на проникновение. Также в цепочку заражения входит целый набор вспомогательных модулей, написанных в том числе на Go. Они используются, чтобы затруднить обнаружение троянов последней ступени.

Этоинтересно

Нет, такого подарка от Samsung ждать не стоит. Фанатский флагман Galaxy S25 FE не получит SoC Dimensity 9400 и не станет мощнее Galaxy S24 FE

Нет, такого подарка от Samsung ждать не стоит. Фанатский флагман Galaxy S25 FE не получит SoC Dimensity 9400 и не станет мощнее Galaxy S24 FE

17.05.2025
Colorful представила стендовый игровой ПК, компьютер «Мяу» и другие новинки

Colorful представила стендовый игровой ПК, компьютер «Мяу» и другие новинки

16.05.2025
Хакеры научились прятать вредоносный код в журнале событий Windows

Ранее эксперты компании не встречали технику скрытия вредоносного кода внутри журналов событий Windows. За первичное заражение системы отвечает модуль из архива, скачиваемого жертвой. Некоторые файлы для повышения доверия к ним подписаны цифровым сертификатом. Заканчивается эта цепочка сразу несколькими троянами для удалённого управления заражёнными устройствами. Они отличаются и способом передачи команд (HTTP или именованные каналы), и даже их набором. У некоторых версий троянов таких команд десятки.

Денис Легезо, ведущий эксперт по кибербезопасности «Лаборатории Касперского», отметил:

Помимо использования сразу двух коммерческих инструментов и большого количества модулей нас очень заинтересовал факт хранения зашифрованного шелл-кода в журнале событий Windows. Такую технику скрытия присутствия зловреда в системе можно было бы добавить в матрицу MITRE.

Другие новости

Нет, такого подарка от Samsung ждать не стоит. Фанатский флагман Galaxy S25 FE не получит SoC Dimensity 9400 и не станет мощнее Galaxy S24 FE

Нет, такого подарка от Samsung ждать не стоит. Фанатский флагман Galaxy S25 FE не получит SoC Dimensity 9400 и не станет мощнее Galaxy S24 FE

17.05.2025
Colorful представила стендовый игровой ПК, компьютер «Мяу» и другие новинки

Colorful представила стендовый игровой ПК, компьютер «Мяу» и другие новинки

16.05.2025
Исследование MIT: не обращающие внимание на отрицание при диагностике ИИ-модели угрожают пациентам. Но решение существует

Исследование MIT: не обращающие внимание на отрицание при диагностике ИИ-модели угрожают пациентам. Но решение существует

16.05.2025
Бот Grok признался: «Мне приказали принять геноцид белых [в ЮАР] за реальность»

Бот Grok признался: «Мне приказали принять геноцид белых [в ЮАР] за реальность»

16.05.2025
30 миллионов долларов от НАТО позволят Space Forge запустить на орбите производство суперкристаллов

30 миллионов долларов от НАТО позволят Space Forge запустить на орбите производство суперкристаллов

16.05.2025
ИИ заменил: программист с 20-летним стажем живет в трейлере, ему отказали на 800 работах

ИИ заменил: программист с 20-летним стажем живет в трейлере, ему отказали на 800 работах

16.05.2025
Next Post
Полноприводный внедорожник для инвалидов Coyote поможет им совершать прогулки на природе

Полноприводный внедорожник для инвалидов Coyote поможет им совершать прогулки на природе

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Nintendo Switch 2 действительно имеет очень слабый GPU. Раскрыты все характеристики чипа приставки

    Nintendo Switch 2 действительно имеет очень слабый GPU. Раскрыты все характеристики чипа приставки

    1 shares
    Share 0 Tweet 0
  • Вышло обновление 1.4 для Avowed с более чем 350 исправлениями

    1 shares
    Share 0 Tweet 0
  • Разработчики лавкрафтовского хоррора Stygian: Outer Gods опубликовали дорожную карту развития в раннем доступе и после него

    0 shares
    Share 0 Tweet 0
  • Анонс Qualcomm Snapdragon 7 Gen 4: апгрейд для Honor и Vivo

    0 shares
    Share 0 Tweet 0
  • Акции eToro подскочили на 29% в первый же день торгов на Nasdaq

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Нет, такого подарка от Samsung ждать не стоит. Фанатский флагман Galaxy S25 FE не получит SoC Dimensity 9400 и не станет мощнее Galaxy S24 FE

Нет, такого подарка от Samsung ждать не стоит. Фанатский флагман Galaxy S25 FE не получит SoC Dimensity 9400 и не станет мощнее Galaxy S24 FE

17.05.2025
Sonic Labs добилась ликвидации Multichain

Sonic Labs добилась ликвидации Multichain

16.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить