Сегодня 16 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры освоили технику скрытия вредоносного кода внутри журналов событий Windows

Киберпреступники стали практиковать новую технику сокрытия вредоносного кода — внутри журналов событий операционной системы Windows. Об обнаружении нового типа атак сообщили специалисты «Лаборатории Касперского».

 Источник изображения: Darwin Laganzon / pixabay.com

Источник изображения: Darwin Laganzon / pixabay.com

Методика, применяющаяся злоумышленниками, основана на хранении в журнале событий Windows зашифрованного shell-кода — набора машинных команд, позволяющего получить доступ к командному интерпретатору ОС и выполнить вредоносный код. При этом за первичное заражение системы отвечают исполняемые файлы из RAR-архива, скачиваемого жертвой. Некоторые файлы для повышения доверия к ним подписаны цифровым сертификатом. Заканчивается эта цепочка сразу несколькими троянцами для удалённого управления заражёнными устройствами.

Отмечается, что эксперты «Лаборатории Касперского» впервые сталкиваются с фактом хранения вредоносного кода внутри журналов событий Windows, затрудняющего его обнаружение антивирусными программами и позволяющего злоумышленникам достигать своих целей.

Во избежание неприятностей эксперты по IT-безопасности призывают пользователей быть предельно внимательными и не скачивать файлы из сомнительных источников.

Более подробно о вредоносной кампании с использованием журналов событий Windows можно узнать на информационном сайте Securelist by Kaspersky по этой ссылке.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
По мотивам «Неуязвимого» выйдет жестокая AAA-игра от команды ветеранов Activision, Blizzard, EA и Epic Games — первые подробности 22 мин.
Microsoft инвестирует $1,5 млрд в арабский холдинг G42 для развития ИИ в ОАЭ и по всему миру 45 мин.
Вышла российская ОС «МСВСфера» 9 — альтернатива RHEL и Oracle Enterprise Linux 2 ч.
Android 15 добавит смартфонам поддержку беспроводной зарядки через NFC 2 ч.
Число DDoS-атак на российские компании удвоилось в первом квартале и продолжает расти 3 ч.
«Сбер» создаст собственную ERP-систему на смену решениям SAP 3 ч.
«Яндекс» запустила «Нейро» — ИИ-сервис для ответов на сложные вопросы с помощью всего интернета 4 ч.
Threads разрешит фильтровать результаты поиска в хронологическом порядке 4 ч.
Суд оградил Марка Цукерберга от личных претензий недовольных соцсетями родителей 4 ч.
Еженедельный чарт Steam: продажи игр серии Fallout взлетели на фоне скидок и премьеры сериала — две из них вошли в топ-10 5 ч.
Motorola представила смартфон Edge 50 Fusion с 50-Мп камерой и батарей на 5000 мА·ч 39 мин.
Завершено строительство Arm-суперкомпьютера Venado на базе суперчипов NVIDIA Grace Hopper 2 ч.
В России поступил в продажу флагманский смартфон HONOR Magic6 Pro с чипом Snapdragon 8 Gen 3 и поддержкой ИИ 2 ч.
Motorola представила смартфон Edge 50 Ultra с деревянной задней крышкой и мощной начинкой 2 ч.
Infortrend представила СХД EonStor GS 5024UE с поддержкой 24 накопителей U.2 NVMe 3 ч.
Испания и Бразилия займутся совместными разработками чипов RISC-V для HPC и ИИ 3 ч.
Akamai запустила облако с ускорителями NVIDIA RTX для обработки видео 3 ч.
Европа создаст свой посадочный модуль для проекта «ЭкзоМарс-2028» взамен российского, а NASA предоставит ракету 4 ч.
Transsion закрепилась в четвёрке крупнейших производителей смартфонов в мире — Vivo и Oppo остались позади 5 ч.
VK выпустит продвинутую умную колонку «VK Капсула Про» с датчиками умного дома 6 ч.