Триколор ТВ «Спутниковый интернет»

Киберпреступники освоили технику скрытия вредоносного кода в журнале событий Windows

05.05.2022 > 16:54
Киберпреступники освоили технику скрытия вредоносного кода в журнале событий Windows
Фото: Depositphotos
В «Лаборатории Касперского» впервые обнаружили вредоносный код в журналах событий Windows. Об этом сообщает Telecom Daily.

Для хранения вредоносного программного обеспечения (ПО) применяются журналы событий Windows, а атакующие используют широкий спектр техник, включая SilentBreak и CobaltStrike, легальные инструменты для тестирования на проникновение. Еще в цепочку заражения входит целый набор вспомогательных модулей, которые написаны в том числе на Go. Их применяют для затруднения обнаружения троянцев последней ступени.

Прежде эксперты компании не видели технику скрытия вредоносного кода внутри журналов событий Windows. За первичное заражение системы отвечает модуль из архива, скачиваемого жертвой. Для повышения доверия некоторые файлы подписаны цифровым сертификатом. Заканчивается данная цепочка несколькими троянцами для удаленного управления зараженными устройствами. Их отличия заключаются в способе передачи команд. У некоторых версий троянцев таких команд десятки.

«Помимо использования сразу двух коммерческих инструментов и большого количества модулей нас очень заинтересовал факт хранения зашифрованного шелл-кода в журнале событий Windows. Такую технику скрытия присутствия зловреда в системе можно было бы добавить в матрицу Mitre», — заявил ведущий эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Ранее сообщалось, что в России зафиксирован всплеск вредоносных рассылок от имени университетов.


Рубрика: Хайп
Все Новости
Триколор ТВ

Уважаемый Читатель!

Мы используем рекламную модель монетизации, чтобы доступ к нашему ресурсу оставался для Вас бесплатным.

Вы видите это окно, поскольку Ваш браузер использует блокировщик рекламных баннеров.

Пожалуйста, внесите сайт telesputnik.ru в список исключений. Это позволит нам и дальше создавать интересный и важный контент.

Благодарим за понимание и поддержку проекта!
С уважением, команда «Телеспутника».

Нажмите «Подписаться» чтобы читать «Телеспутник» в Вконтакте

x

Нажмите «Подписаться» чтобы читать «Телеспутник» в Одноклассниках

x

Нажмите «Подписаться» чтобы смотреть «Телеспутник» в Youtube

x