Сегодня 15 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен вредоносный загрузчик CoffeeLoader — он прячется от антивирусов на видеокарте и прибегает к другим уловкам

Обнаружена опасная программа CoffeeLoader — загрузчик вредоносного ПО, который скрывается от антивирусного программного обеспечения, используя набор хитроумных методов, вплоть до выполнения на видеокарте. Её обнаружили эксперты в области кибербезопасности компании Zscaler ThreatLabz.

 Источник изображения: threatlabz.zscaler.com

Источник изображения: threatlabz.zscaler.com

Чтобы оставаться незамеченным, CoffeeLoader прибегает сразу к нескольким ухищрениям: подменяет стек вызовов, использует обфускацию сна и применяет пользовательские потоки Windows. Стек вызовов можно описать как «хлебные крошки», в которых записывается, какие функции вызывала программа. Средства безопасности проверяют их, чтобы отследить поведение программы и выявить вредоносную активность, но CoffeeLoader подменяет эти «хлебные крошки», маскируя своё присутствие.

Обычно задача загрузчика вредоносного ПО состоит в том, чтобы проникнуть в систему и загрузить вредоносные программы — например, вымогатели или шпионское ПО. Обфускация сна помогает сделать код и данные вредоносного ПО зашифрованными, пока оно неактивно, то есть находится в состоянии сна. В незашифрованном виде фрагменты вредоносного кода появляются в памяти только при его выполнении. Для этого программа использует пользовательские потоки (fibers) Windows — контексты выполнения, переключение между которыми производится вручную.

Однако наиболее тревожным аспектом CoffeeLoader оказался упаковщик Armoury, код которого выполняется на графическом процессоре, что затрудняет его анализ в виртуальных средах. «После того как графический процессор выполняет функцию, декодированный выходной буфер содержит самомодифицирующийся шелл-код, который затем передаётся в центральный процессор для расшифровки и выполнения основной вредоносной программы», — сообщили в Zscaler ThreatLabz. Этот упаковщик используется для защиты полезных нагрузок у SmokeLoader и CoffeeLoader. На практике CoffeeLoader применялся для развёртывания шелл-кода Rhadamanthys в кампаниях по краже информации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google начала расширять персонализацию Gemini 24 мин.
Марк Цукерберг «перенёс свой рабочий стол» в лабораторию ИИ 26 мин.
Microsoft представила облегчённый ИИ-генератор изображений MAI-Image-2-Efficient 2 ч.
Anthropic готовится выпустить модель Claude Opus 4.7 и ИИ-генератор дизайнерских проектов 3 ч.
Pearl Abyss похвасталась продажами Crimson Desert — более пяти миллионов копий менее чем за месяц 4 ч.
Магазин приложений Aptoide обвинил Google в создании монополии 5 ч.
«Концентрированный кайф»: киберпанковый боевик Replaced стартовал в Steam c «очень положительными» отзывами 5 ч.
OpenAI представила GPT-5.4-Cyber — передовую ИИ-модель для защиты от киберугроз 5 ч.
Американские ведомства стали игнорировать запрет на сотрудничество с Anthropic — модель Mythos оказалась слишком хороша 5 ч.
Бесплатная раздача Graveyard Keeper обернулась для издателя игры выручкой в четверть миллиона долларов 6 ч.
MSI представила обновлённые ноутбуки Raider, Crosshair, Titan и Cyborg с новыми чипами Intel и графикой RTX 50-й серии 8 мин.
Жители американского городка выгнали половину муниципального совета, втихую одобрившего строительство крупного ЦОД — на очереди мэр и другие чиновники 24 мин.
В США испытали базовую станцию сотовой связи на дирижабле — она трое суток работала из стратосферы 25 мин.
Дата-центры Oracle получит топливные элементы Bloom Energy на 2,8 ГВт 2 ч.
За последние десять дней акции Nvidia взлетели в цене на 18 % 2 ч.
Xiaomi представила бюджетные Redmi R70 и R70m с процессорами Unisoc T8300, 13-Мп камерами и ёмкими батареями 2 ч.
Власти Китая планируют запретить поставки в США оборудования для производства солнечных панелей 3 ч.
Xiaomi выпустила Redmi G Pro 32U 2026 — 31,5-дюймовый игровой двухрежимный QD-Mini-LED-монитор за $470 3 ч.
Суперкомпьютеры с ИИ проиграли простым квантовым компьютерам из Китая в предсказании погоды 3 ч.
Tesla завершила разработку чипа AI5 для систем автономного вождения и робототехники следующего поколения 3 ч.