Добавить новость

Строительство семейной гостиницы началось на территории детской больницы в Северном Тушине

Белгородская область вошла в топ-20 регионов России по материальному благополучию

Яркие орнаменты на Тверском бульваре, или Как сотрудники Городского хозяйства готовят цветники к зимнему сезону

Синоптик сообщил, когда в Московском регионе снова ждать снег



Новости сегодня

Новости от TheMoneytizer

Новая волна кибератак: хакеры обходят антивирусы и стандартную защиту

Исследователи из западной ИБ-компании HarfangLab выявили новую кампанию, распространяющую вредоносный загрузчик Hijack Loader с использованием легитимных сертификатов цифровой подписи. В «Газинформсервисе» рассказали, как защититься от подобных атак.  

Злонамеренная активность зафиксирована в начале октября текущего года. Цель атаки — установка программы для кражи данных под названием Lumma.

Hijack Loader распространяется через загрузку поддельных файлов под видом пиратского программного обеспечения или фильмов. Новые версии атак направляют пользователей на фальшивые CAPTCHA-страницы, где предлагается ввести и запустить вредоносную команду PowerShell, загружающую заражённый архив.

Архив, который скачивают жертвы, содержит как легитимный исполняемый файл, так и вредоносный DLL, загружающий Hijack Loader. Вредоносный файл расшифровывает и выполняет закодированные данные, предназначенные для загрузки и запуска инфостилера.

С октября 2024 года злоумышленники начали использовать подписанные бинарные файлы вместо DLL, чтобы избежать обнаружения антивирусными программами. Как сообщают эксперты, сертификаты, использовавшиеся для подписания вредоносного ПО, уже были отозваны.

«Распространение вредоносного ПО через установку "пиратских" файлов — уже устоявшийся вид кибератаки. Мы давно убедились, что установка файлов с непроверенного источника под видом подлинных не гарантирует легитимность установленного ПО, в некоторых случаях — даже при наличии цифровой подписи. Подобные файлы требуют дальнейшего наблюдения за их активностью и вызываемыми процессами. С данной задачей прекрасно справится платформа расширенной аналитики Ankey ASAP, позволяющая анализировать поведение пользователей и сущностей, а также использование легитимного ПО в злонамеренных целях», — говорит Никита Титаренко, инженер-аналитик Лаборатории исследований кибербезопасности «Газинформсервиса».

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Куда сходить в Краснодаре с семьей в середине октября

Строительство семейной гостиницы началось на территории детской больницы в Северном Тушине

Экономика: Как Россия утроит производство СПГ в условиях санкций

Фильм о первом олимпийском чемпионе из республики Романе Дмитриеве снимают в Якутии

Музыкальные новости

МТС RED: Владимирские компании подверглись массовым DDOS-атакам

Поймайте его, если сможете: 17 октября в прокат выходит картина Дмитрия Клепацкого «Схватка»

Константин Ивлев не попал на матч «Динамо» из-за недоразумения с охраной

Концерт SHAMAN'а за 16,6 млн рублей в Оренбурге стал самым дорогим выступлением в 2024 году за госсчет

Новости России

Упрощенное налогообложение хотят распространить на все регионы РФ с 2025 года

“Ростелеком”: под прицелом РКН вообще все службы Google, от почты до Push-уведомлений

Синоптик сообщил, когда в Московском регионе снова ждать снег

Фильм о первом олимпийском чемпионе из республики Романе Дмитриеве снимают в Якутии

Экология в России и мире

Аль Пачино раскрывает удивительную причину, по которой он никогда не берёт сувениры со съёмочных площадок своих фильмов

Романтические выходные в Marins Park Hotel Ростов

Детское радио покоряет Крайний Север

Раиса Рязанова, исполнительница роли Тоси в фильме «Москва слезам не верит», негативно высказалась о попытках сделать ремейк

Спорт в России и мире

«У меня нет слов». Ирина Хромачёва — о победе на турнире WTA-1000 в Ухане

Анастасия Потапова снялась с турнира WTA-500 в китайском Нинбо

Даниил Медведев отреагировал на пост Леброна Джеймса про Call of Duty

Калинская поднялась на 12‑е место в рейтинге WTA

Moscow.media

ЖК Riviera club вышел в финал конкурса «Доверие потребителя-2024»

Поймайте его, если сможете: 17 октября в прокат выходит картина Дмитрия Клепацкого «Схватка»

«Деловые Линии» открыли два новых терминала в Московской области

Поймайте его, если сможете: 17 октября в прокат выходит картина Дмитрия Клепацкого «Схватка»











Топ новостей на этот час

Rss.plus






Упрощенное налогообложение хотят распространить на все регионы РФ с 2025 года

“Ростелеком”: под прицелом РКН вообще все службы Google, от почты до Push-уведомлений

Фильм о первом олимпийском чемпионе из республики Романе Дмитриеве снимают в Якутии

Яркие орнаменты на Тверском бульваре, или Как сотрудники Городского хозяйства готовят цветники к зимнему сезону