img
img05 мая 2022 в 16:54

Киберпреступники освоили технику скрытия вредоносного кода в журнале событий Windows

В «Лаборатории Касперского» впервые обнаружили вредоносный код в журналах событий Windows. Об этом сообщает Telecom Daily.

В «Лаборатории Касперского» впервые обнаружили вредоносный код в журналах событий Windows. Об этом сообщает Telecom Daily.

Для хранения вредоносного программного обеспечения (ПО) применяются журналы событий Windows, а атакующие используют широкий спектр техник, включая SilentBreak и CobaltStrike, легальные инструменты для тестирования на проникновение. Еще в цепочку заражения входит целый набор вспомогательных модулей, которые написаны в том числе на Go. Их применяют для затруднения обнаружения троянцев последней ступени.

Прежде эксперты компании не видели технику скрытия вредоносного кода внутри журналов событий Windows. За первичное заражение системы отвечает модуль из архива, скачиваемого жертвой. Для повышения доверия некоторые файлы подписаны цифровым сертификатом. Заканчивается данная цепочка несколькими троянцами для удаленного управления зараженными устройствами. Их отличия заключаются в способе передачи команд. У некоторых версий троянцев таких команд десятки.

«Помимо использования сразу двух коммерческих инструментов и большого количества модулей нас очень заинтересовал факт хранения зашифрованного шелл-кода в журнале событий Windows. Такую технику скрытия присутствия зловреда в системе можно было бы добавить в матрицу Mitre», — заявил ведущий эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Ранее сообщалось, что в России зафиксирован всплеск вредоносных рассылок от имени университетов.

Читайте также

Похожие материалы

Под Иркутском снесут часть Радиоцентра № 7 с «глушилкой» советского периода

23.10.2024

Исполнительный директор GS LED рассказал о главных целях Содружества крупнейших производителей светотехники

18.09.2024

Как ИТ-компании и вузы решают проблему дефицита разработчиков

27.03.2025

Евгений Мамаев (ICL Services): Мы развиваем новый вид доставки товаров дронами, который в будущем станет привычным

03.10.2025

От «трубы» к ИТ-логике: как телеком-рынок переходит к новой формуле

30.06.2026

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции