img
img05 мая 2022 в 16:54

Киберпреступники освоили технику скрытия вредоносного кода в журнале событий Windows

В «Лаборатории Касперского» впервые обнаружили вредоносный код в журналах событий Windows. Об этом сообщает Telecom Daily.

В «Лаборатории Касперского» впервые обнаружили вредоносный код в журналах событий Windows. Об этом сообщает Telecom Daily.

Для хранения вредоносного программного обеспечения (ПО) применяются журналы событий Windows, а атакующие используют широкий спектр техник, включая SilentBreak и CobaltStrike, легальные инструменты для тестирования на проникновение. Еще в цепочку заражения входит целый набор вспомогательных модулей, которые написаны в том числе на Go. Их применяют для затруднения обнаружения троянцев последней ступени.

Прежде эксперты компании не видели технику скрытия вредоносного кода внутри журналов событий Windows. За первичное заражение системы отвечает модуль из архива, скачиваемого жертвой. Для повышения доверия некоторые файлы подписаны цифровым сертификатом. Заканчивается данная цепочка несколькими троянцами для удаленного управления зараженными устройствами. Их отличия заключаются в способе передачи команд. У некоторых версий троянцев таких команд десятки.

«Помимо использования сразу двух коммерческих инструментов и большого количества модулей нас очень заинтересовал факт хранения зашифрованного шелл-кода в журнале событий Windows. Такую технику скрытия присутствия зловреда в системе можно было бы добавить в матрицу Mitre», — заявил ведущий эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Ранее сообщалось, что в России зафиксирован всплеск вредоносных рассылок от имени университетов.

Читайте также

Похожие материалы

Привилегия шифрования: как передача данных через посредников перекраивает рынок видеосервисов

31.03.2026

Один пульт, чтобы управлять всеми: обзор смелого эксперимента «Триколора» по объединению приставки с ТВ

12.05.2026

Олег Грищенко («Ростелесеть») о меняющемся нормативном ландшафте и проблемах операторов

21.05.2025

Эксперт назвал главные ИБ-навыки для чиновников и топ-менеджеров

03.04.2025

Мечтать о будущем или бояться его? Как Интернет вещей ворвался в нашу жизнь

11.09.2024

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции