AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакеры научились прятать вредоносный код в журнале событий Windows

05.05.2022
Share on FacebookShare on Twitter

Эксперты «Лаборатории Касперского» обнаружили и предупредили общественность о необычной вредоносной кампании. Как отмечают в лаборатории, такая кампания была обнаружена впервые. В ней для хранения вредоносного ПО используются журналы событий Windows. Более того, атакующие применяют широкий спектр техник, включая SilentBreak и CobaltStrike, легальные инструменты для тестирования на проникновение. Также в цепочку заражения входит целый набор вспомогательных модулей, написанных в том числе на Go. Они используются, чтобы затруднить обнаружение троянов последней ступени.

Этоинтересно

Lionsgate отказалась от «Горца» с Генри Кавиллом, потому что режиссер хотел «слишком много денег»

Lionsgate отказалась от «Горца» с Генри Кавиллом, потому что режиссер хотел «слишком много денег»

16.05.2025
Владельцы гаджетов Apple могут получить по $100 за шпионские проделки Siri

Владельцы гаджетов Apple могут получить по $100 за шпионские проделки Siri

16.05.2025
Хакеры научились прятать вредоносный код в журнале событий Windows

Ранее эксперты компании не встречали технику скрытия вредоносного кода внутри журналов событий Windows. За первичное заражение системы отвечает модуль из архива, скачиваемого жертвой. Некоторые файлы для повышения доверия к ним подписаны цифровым сертификатом. Заканчивается эта цепочка сразу несколькими троянами для удалённого управления заражёнными устройствами. Они отличаются и способом передачи команд (HTTP или именованные каналы), и даже их набором. У некоторых версий троянов таких команд десятки.

Денис Легезо, ведущий эксперт по кибербезопасности «Лаборатории Касперского», отметил:

Помимо использования сразу двух коммерческих инструментов и большого количества модулей нас очень заинтересовал факт хранения зашифрованного шелл-кода в журнале событий Windows. Такую технику скрытия присутствия зловреда в системе можно было бы добавить в матрицу MITRE.

Другие новости

Lionsgate отказалась от «Горца» с Генри Кавиллом, потому что режиссер хотел «слишком много денег»

Lionsgate отказалась от «Горца» с Генри Кавиллом, потому что режиссер хотел «слишком много денег»

16.05.2025
Владельцы гаджетов Apple могут получить по $100 за шпионские проделки Siri

Владельцы гаджетов Apple могут получить по $100 за шпионские проделки Siri

16.05.2025
На замену Geely Tugella: начались продажи полноприводного купе-кроссовера российской сборки Haval F7x

На замену Geely Tugella: начались продажи полноприводного купе-кроссовера российской сборки Haval F7x

16.05.2025
На Apple TV+ вышел Sci-Fi сериал «Киллербот» с идеальной оценкой Rotten Tomatoes

На Apple TV+ вышел Sci-Fi сериал «Киллербот» с идеальной оценкой Rotten Tomatoes

16.05.2025
Новая версия лососевой пушки «стреляет» рыбой через плотины

Новая версия лососевой пушки «стреляет» рыбой через плотины

16.05.2025
Шапочка из фольги больше не нужна? Серьезное исследование показало, что излучение 5G никак не влияет на клетки человека

Шапочка из фольги больше не нужна? Серьезное исследование показало, что излучение 5G никак не влияет на клетки человека

16.05.2025
Next Post
Полноприводный внедорожник для инвалидов Coyote поможет им совершать прогулки на природе

Полноприводный внедорожник для инвалидов Coyote поможет им совершать прогулки на природе

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Nintendo Switch 2 действительно имеет очень слабый GPU. Раскрыты все характеристики чипа приставки

    Nintendo Switch 2 действительно имеет очень слабый GPU. Раскрыты все характеристики чипа приставки

    1 shares
    Share 0 Tweet 0
  • Qualcomm ответила MediaTek. Представлена SoC Snapdragon 7 Gen 4: мощная платформа для смартфонов среднего уровня с ИИ и поддержкой 200-мегапиксельных камер

    0 shares
    Share 0 Tweet 0
  • «Одиссея» станет первым в истории фильмом, который сняли полностью на камеры IMAX

    0 shares
    Share 0 Tweet 0
  • Разработчики лавкрафтовского хоррора Stygian: Outer Gods опубликовали дорожную карту развития в раннем доступе и после него

    0 shares
    Share 0 Tweet 0
  • Анонс Qualcomm Snapdragon 7 Gen 4: апгрейд для Honor и Vivo

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Lionsgate отказалась от «Горца» с Генри Кавиллом, потому что режиссер хотел «слишком много денег»

Lionsgate отказалась от «Горца» с Генри Кавиллом, потому что режиссер хотел «слишком много денег»

16.05.2025
Владельцы гаджетов Apple могут получить по $100 за шпионские проделки Siri

Владельцы гаджетов Apple могут получить по $100 за шпионские проделки Siri

16.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить