Сегодня 07 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен вредоносный загрузчик CoffeeLoader — он прячется от антивирусов на видеокарте и прибегает к другим уловкам

Обнаружена опасная программа CoffeeLoader — загрузчик вредоносного ПО, который скрывается от антивирусного программного обеспечения, используя набор хитроумных методов, вплоть до выполнения на видеокарте. Её обнаружили эксперты в области кибербезопасности компании Zscaler ThreatLabz.

 Источник изображения: threatlabz.zscaler.com

Источник изображения: threatlabz.zscaler.com

Чтобы оставаться незамеченным, CoffeeLoader прибегает сразу к нескольким ухищрениям: подменяет стек вызовов, использует обфускацию сна и применяет пользовательские потоки Windows. Стек вызовов можно описать как «хлебные крошки», в которых записывается, какие функции вызывала программа. Средства безопасности проверяют их, чтобы отследить поведение программы и выявить вредоносную активность, но CoffeeLoader подменяет эти «хлебные крошки», маскируя своё присутствие.

Обычно задача загрузчика вредоносного ПО состоит в том, чтобы проникнуть в систему и загрузить вредоносные программы — например, вымогатели или шпионское ПО. Обфускация сна помогает сделать код и данные вредоносного ПО зашифрованными, пока оно неактивно, то есть находится в состоянии сна. В незашифрованном виде фрагменты вредоносного кода появляются в памяти только при его выполнении. Для этого программа использует пользовательские потоки (fibers) Windows — контексты выполнения, переключение между которыми производится вручную.

Однако наиболее тревожным аспектом CoffeeLoader оказался упаковщик Armoury, код которого выполняется на графическом процессоре, что затрудняет его анализ в виртуальных средах. «После того как графический процессор выполняет функцию, декодированный выходной буфер содержит самомодифицирующийся шелл-код, который затем передаётся в центральный процессор для расшифровки и выполнения основной вредоносной программы», — сообщили в Zscaler ThreatLabz. Этот упаковщик используется для защиты полезных нагрузок у SmokeLoader и CoffeeLoader. На практике CoffeeLoader применялся для развёртывания шелл-кода Rhadamanthys в кампаниях по краже информации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Браузер Microsoft Edge существенно «поумнеет» за счёт ИИ Copilot 37 мин.
Всё, к чему прикасается OpenAI, начинает расти — раньше такой сверхспособностью обладала только Nvidia 3 ч.
Олдскульное приключение Mina the Hollower не выйдет 31 октября — смесь Bloodborne, «Зельды» и Castlevania от авторов Shovel Knight задерживается 4 ч.
Консалтинговый гигант Deloitte вернёт австралийским властям часть средств за аналитику с фейковыми ИИ-цитатами 4 ч.
Gex, Road Rash, Doom и другие хиты: в Telegram появился эмулятор легендарной консоли Panasonic 3DO 5 ч.
Верховный суд США не дал Google отсрочки в споре с Epic Games 5 ч.
OpenAI не исключает появления рекламы в ChatGPT Pulse в будущем 6 ч.
Microsoft снова закрыла возможность установки Windows 11 без подключения к интернету 6 ч.
Слухи: опубликованный по ошибке трейлер раскрыл дату выхода PowerWash Simulator 2 раньше времени 8 ч.
Новым финансовым директором xAI и X станет выходец из Morgan Stanley 9 ч.
Неудача Natron Energy не приведёт к краху индустрии натрий-ионных аккумуляторов 38 мин.
Нобелевская премия по физике присуждена за открытие квантового «транзистора» 38 мин.
Китайские компании укрепляют позиции на местном рынке ИИ-ускорителей — часть основана выходцами из AMD и NVIDIA 2 ч.
Лучшая роль второго плана: чипы AMD недостаточно хороши, чтобы стать ядром инфраструктуры OpenAI 3 ч.
xAI потратит $18 млрд на ускорители NVIDIA для ИИ-кластера Colossus 2 3 ч.
В России начались продажи смартфона iQOO Z10R 5G с Dimensity 7360-Turbo, ёмкой батарей и быстрым AMOLED 3 ч.
Джони Айв признался, что уже придумал для OpenAI от 15 до 20 разных ИИ-гаджетов 4 ч.
«Нужно верить в то же, что и мы», — OpenAI объяснила, зачем она закупает столько ИИ-ускорителей 4 ч.
Ветер и солнце стали давать больше электричества, чем сжигание угля 4 ч.
Fermi America бывшего министра энергетики США успешно дебютировала на бирже, хотя пока не построила ни одного ИИ ЦОД 4 ч.