Сегодня 04 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен вредоносный загрузчик CoffeeLoader — он прячется от антивирусов на видеокарте и прибегает к другим уловкам

Обнаружена опасная программа CoffeeLoader — загрузчик вредоносного ПО, который скрывается от антивирусного программного обеспечения, используя набор хитроумных методов, вплоть до выполнения на видеокарте. Её обнаружили эксперты в области кибербезопасности компании Zscaler ThreatLabz.

 Источник изображения: threatlabz.zscaler.com

Источник изображения: threatlabz.zscaler.com

Чтобы оставаться незамеченным, CoffeeLoader прибегает сразу к нескольким ухищрениям: подменяет стек вызовов, использует обфускацию сна и применяет пользовательские потоки Windows. Стек вызовов можно описать как «хлебные крошки», в которых записывается, какие функции вызывала программа. Средства безопасности проверяют их, чтобы отследить поведение программы и выявить вредоносную активность, но CoffeeLoader подменяет эти «хлебные крошки», маскируя своё присутствие.

Обычно задача загрузчика вредоносного ПО состоит в том, чтобы проникнуть в систему и загрузить вредоносные программы — например, вымогатели или шпионское ПО. Обфускация сна помогает сделать код и данные вредоносного ПО зашифрованными, пока оно неактивно, то есть находится в состоянии сна. В незашифрованном виде фрагменты вредоносного кода появляются в памяти только при его выполнении. Для этого программа использует пользовательские потоки (fibers) Windows — контексты выполнения, переключение между которыми производится вручную.

Однако наиболее тревожным аспектом CoffeeLoader оказался упаковщик Armoury, код которого выполняется на графическом процессоре, что затрудняет его анализ в виртуальных средах. «После того как графический процессор выполняет функцию, декодированный выходной буфер содержит самомодифицирующийся шелл-код, который затем передаётся в центральный процессор для расшифровки и выполнения основной вредоносной программы», — сообщили в Zscaler ThreatLabz. Этот упаковщик используется для защиты полезных нагрузок у SmokeLoader и CoffeeLoader. На практике CoffeeLoader применялся для развёртывания шелл-кода Rhadamanthys в кампаниях по краже информации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В открытый доступ попало 10 минут геймплея Awakening — потерянного сюжетного дополнения к Quake 4 10 мин.
Biohub Марка Цукерберга взялся ускорить лечение всех болезней с помощью ИИ-моделей клеток 4 ч.
Развитие ИИ замедляется из-за переизбытка бесполезных данных — их слишком много 4 ч.
Кооперативный шутер о приключениях роботов-ковбоев на Диком Западе стал новым хитом Steam — полмиллиона проданных копий Far Far West 5 ч.
Долгожданное воссоединение: моддер добавил в Resident Evil Requiem торговца из ремейка Resident Evil 4 5 ч.
Квартальные расходы на облачные инфраструктуры выросли на 35 % — до $129 млрд 6 ч.
Продажи Heroes of Might & Magic: Olden Era превысили 500 тыс. копий менее чем за три дня после релиза 9 ч.
Аддон Lord of Hatred вернул игроков в Diablo IV — первый за полтора года новый рекорд пикового онлайна в Steam 9 ч.
OpenAI добавила в Codex анимированных ИИ-«питомцев» для напоминаний о ходе работы — пока на Windows и macOS 22 ч.
Microsoft адаптировала Azure Local для крупномасштабных суверенных облаков 03-05 12:53
Вместо «Роскосмоса» южнокорейский спутник дистанционного зондирования Земли запустила SpaceX 4 мин.
Samsung загружена заказами на выпуск 4-нм чипов до конца следующего года 9 мин.
В кабеле питания Asus ROG Equalizer за $50 «нет никакого смысла», а удаление встроенного мостика улучшает баланс тока, говорит Der8auer 11 мин.
На фоне торговой войны США и Китая Huawei прогнозирует рост выручки от продажи ИИ-чипов на 60 % 4 ч.
MSI IPC выпустила 3,5″ одноплатный компьютер MS-CF27 с четырьмя портами 2.5GbE 4 ч.
Электромобили Tesla намотали 16 млрд км в автономном режиме: ранее Илон Маск обещал, что это позволит им отказаться от надзора водителя 4 ч.
GameStop предложила купить eBay за $56 млрд 5 ч.
Видеокарты GeForce RTX 5050 и Radeon RX 9070 появились в рейтинге оборудования Steam 5 ч.
Western Digital увеличила квартальную выручку в полтора раза благодаря ИИ 5 ч.
Samsung сменила главу телевизионного подразделения — китайские конкуренты давят всё сильнее 7 ч.