Общество 11:27 17/05/2022 Армения

«Лаборатория Касперского» впервые обнаружила случаи хранения вредоносного кода в журналах событий Windows

Эксперты «Лаборатории Касперского» обнаружили необычную вредоносную кампанию. В ней для хранения вредоносного ПО используются журналы событий Windows. Более того, атакующие применяют широкий спектр техник, включая SilentBreak и CobaltStrike, легальные инструменты для тестирования на проникновение. Также в цепочку заражения входит целый набор вспомогательных модулей, написанных в том числе на языке Go. Они используются, чтобы затруднить обнаружение троянцев последней ступени.

Компания сообщает, что ранее эксперты не видели технику скрытия вредоносного кода внутри журналов событий Windows. За первичное заражение системы отвечает модуль из архива, скачиваемого жертвой. Некоторые файлы для повышения доверия к ним подписаны цифровым сертификатом. Заканчивается эта цепочка сразу несколькими троянцами для удалённого управления заражёнными устройствами. Они отличаются и способом передачи команд (HTTP или именованные каналы), и даже их набором. У некоторых версий троянцев таких команд десятки.

«Помимо использования сразу двух коммерческих инструментов и большого количества модулей нас очень заинтересовал факт хранения зашифрованного шелл-кода в журнале событий Windows. Такую технику скрытия присутствия зловреда в системе можно было бы добавить в матрицу MITRE», — комментирует Денис Легезо, ведущий эксперт по кибербезопасности «Лаборатории Касперского».

Для защиты от бесфайлового ПО и схожих угроз компания рекомендует установить эффективное защитное решение, в котором есть компонент, позволяющий детектировать аномалии в поведении файлов и выявлять бесфайловое вредоносное ПО; использовать EDR-решение и продукт для борьбы со сложными целевыми атаками, а также обеспечить сотрудникам центра мониторинга (SOC) доступ к самой свежей аналитике и регулярно повышать их квалификацию с помощью профессиональных тренингов; применять решения для защиты конечных устройств и специализированные сервисы, которые помогут защититься от наиболее продвинутых атак, позволяют распознать и остановить атаку на ранних стадиях, до того как злоумышленники достигнут своих целей.

Более подробно о вредоносной кампании с использованием журналов событий Windows читайте по ссылке.



Источник Panorama.am
Share |
Տեքստում սխալ կամ վրիպակ նկատելու դեպքում, ուղարկեք խմբագրին հաղորդագրություն` նշելով տվյալ սխալը, այնուհետև սեղմելով Ctrl-Enter:

Новостная лента

17:47
Российский Дед Мороз из Великого Устюга посетил Армению
Российский Дед Мороз из Великого Устюга посетил Армению в своем предновогоднем путешествии по зарубежным странам и поздравил детей с наступающим...
Источник Panorama.am
17:42
На высокогорных полигонах военной базы ЮВО в Армении прошли практические занятия с мотострелками
На высокогорных полигонах военной базы Южного военного округа (ЮВО) в Армении прошли практические занятия по огневой подготовке с...
Источник Panorama.am
17:38
Путин пригласил президента Ирана в РФ в начале 2025 года
Президент Ирана Масуд Пезешкиан приглашен в РФ. Соответствующее приглашение ему направил глава России Владимир Путин. Как передает...
Источник Panorama.am
17:31
Артур Хачатрян: При Пашиняне в Арцахе –турки, и пусть никто не пытается оправдать это преступление
Никол Пашинян сегодня снова коварно попытался ввести армянский народ в заблуждение, утверждая, будто бы «с 1994 года, то есть после...
Источник Panorama.am
16:37
Сегодня без осадков, впереди 2 снежных дня: о погоде в Армении рассказали синоптики
На территории Армении днем 23-го, 25-26 декабря ожидается погода без осадков. Как сообщает ГНКО «Центр гидрометеорологии и...
Источник Panorama.am
16:17
Артур Ванецян 25 декабря будет гостем подкаста Imnemnimi
Бывший директор Службы национальной безопасности Армении, председатель партии «Айреник» («Отечество») Артур Ванецян 25...
Источник Panorama.am
15:47
Эдуард Шармазанов: «Это наглая ложь»
«Арцах сдал Никол Пашинян, и точка», – написал представитель Исполнительного органа Республиканской партии (РПА), бывший...
Источник Panorama.am
15:15
Мне преподнесли «плохой новогодний подарок»: Тигран Авинян – о покупке билета за 7,6 млн драмов
«Недавно, после своего визита в США, я узнал, за какую цену были приобретены предусмотренные для меня авиабилеты. Честно говоря, я и сам...
Источник Panorama.am
14:48
Лукашенко зарегистрирован кандидатом в президенты Беларуси
Александр Лукашенко зарегистрирован кандидатом на очередных выборах президента Беларуси. Инициативная группа собрала в его поддержку 2 миллиона...
Источник Panorama.am
14:15
В Кремле опровергли сообщения о желании жены Асада развестись с ним и уехать из России
Пресс-секретарь президента РФ Дмитрий Песков, комментируя сообщение о якобы запросе супругой  Башара Асада "спецразрешения для выезда...
Источник Panorama.am
14:05
Из Армении стали чаще приезжать в Россию. Результаты исследования
Эксперты сервиса Туту выяснили, граждане каких стран приедут в РФ на зимние каникулы, составили подборку направлений, которыми интересуются...
Источник Panorama.am
13:47
«Голос Армении»: «Армянам – воздушные поцелуйчики, Азербайджану – деньги и оружие»
Газета «Голос Армении» пишет: «Как известно, на днях Генпрокуратура Азербайджана, сообщив о дополнении обвинения...
Источник Panorama.am
13:36
Дональд Трамп заявил, что при нем в США официально будут только два гендера
Избранный президент США Дональд Трамп заявил, что в день своего вступления в должность главы государства в январе 2025 года он положит конец...
Источник Panorama.am
13:27
Тигран Абрамян: Пока власти Армении в стадии самооправданий и раздачи обещаний, Азербайджан занят масштабным перевооружением
У интенсивных взаимных визитов представителей оборонных ведомств Азербайджана и Турции разные мотивы, но, прежде всего, они проходят в рамках...
Источник Panorama.am
12:59
Метаксе Акопян: Правда одна – Арцах сдал Никол при поддержке своих рюкзаков и сателлитов в Арцахе
 «У Никола и его рюкзаков семь бед – один ответ: он заключается в том, чтобы свалить вину за сдачу ими Республики Арцах...
Источник Panorama.am
12:38
Jerusalem Post: Жена Асада подала на развод
Жена свергнутого президента Сирии Башара Асада Асма оказалась недовольна жизнью в Москве и подала на развод. Об этом пишет The Jerusalem Post....
Источник Panorama.am
12:23
Донченко: За 9 лет товарооборот между Россией и Арменией вырос в 7 раз
Российский экспортный центр (группа ВЭБ.РФ) и Минпромторг России продолжают серию «Интервью с торгпредом»: на сайте РЭЦ теперь можно...
Источник Panorama.am
12:15
Никол Пашинян: Я совершил большую ошибку
«С 1994 года, то есть после прекращения огня, с момента его начала, переговорный процесс шел о возвращении Нагорного Карабаха в состав...
Источник Panorama.am
12:03
Рождественское шоу в США закончилось травмами зрителей: дроны столкнулись и упали в толпу
Рождественское шоу в США закончилось травмами зрителей после того, как несколько дронов столкнулись в небе и упали прямо в толпу. Об этом...
Источник Panorama.am
11:59
Ушел из жизни известный офтальмолог Александр Малаян
Ушел из жизни профессор офтальмологии, учредитель Центра офтальмологии им.С.В. Малаяна Александр Малаян, сообщил ректор Ереванского...
Источник Panorama.am
11:51
Водителей предупредили о гололеде на ряде автодорог Армении
Спасательная служба сообщает, что на территории Республики Армения есть закрытая автодорога. Так, закрыта автодорога, ведущая от...
Источник Panorama.am
17:52
Усик о бороде Фьюри перед реваншем: Она ему не поможет
Украинский боксер Александр Усик ответил на вопрос о смене имиджа своего соперника британца Тайсона Фьюри, который перед реваншем отпустил...
Источник Panorama.am
17:41
Союз журналистов Армении: Не сомневаемся, что автором содержания ответа фонда «Мой шаг» сайту Panorama.am является сама Анна Акопян
«Действующая в Армении власть, во главе которой – некогда журналистская семья, казалось бы, должна была хорошо понимать и осознавать...
Источник Panorama.am
16:47
В Тобольске после купания в бассейне госпитализированы 15 детей и две женщины
Врачи оценивают состояние детей, отравившихся парами хлора в бассейне в городе Тобольске Тюменской области, как средней тяжести, сообщает РИА...
Источник Panorama.am
16:37
В отдельных регионах Армении ожидается снег
На территории Армении днем 21-го, ночью 22-го, 23-го, днем 24-го, 25-26 декабря ожидается погода без осадков. Как сообщает ГНКО «Центр...
Источник Panorama.am
16:21
Массированная атака дронов на Казань: жителей пострадавших домов разместят в гостинице «Армения»
Столица Татарстана утром в субботу подверглась массированной атаке дронов. Шесть из восьми ударных беспилотников врезались в жилые дома, в том...
Источник Panorama.am
16:07
Фильм «Анора» с Кареном Карагуляном и Ваче Товмасяном понравился Бараку Обаме
Экс-президент США Барак Обама составил список лучших, на его взгляд, фильмов 2024 года. Ставшим традиционным для него списком политик поделился...
Источник Panorama.am
15:50
Аделия Петросян второй год подряд выиграла чемпионат России по фигурному катанию
Аделия Петросян второй год подряд стала победительницей чемпионата России по фигурному катанию. Турнир проходит в Омске. В сумме за короткую...
Источник Panorama.am
15:47
Пожар в здании парламента Южной Кореи: эвакуировано почти 500 человек
В зале приемов Национального собрания Южной Кореи вспыхнул пожар. Возгорание началось в 11:52 по местному времени в парламентском комплексе,...
Источник Panorama.am
15:44
Аделия Петросян готовится отправиться на Олимпиаду
В третий соревновательный день чемпионата России по фигурному катанию женщины показывают свои произвольные...
Источник Panorama.am

Видео

Струнный квартет имени Комитаса отмечает 100-летие
17:38 02/02/2024

Струнный квартет имени Комитаса отмечает 100-летие

Подпишитесь и получайте обновления!

Самые популярные статьи

{"core.blocks.header.spell_message1":"\u0412\u044b\u0434\u0435\u043b\u0435\u043d\u043d\u0430\u044f \u043e\u0448\u0438\u0431\u043a\u0430:","core.blocks.header.spell_message2":"\u041e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435 \u043e\u0431 \u043e\u0448\u0438\u0431\u043a\u0435?"}