Добавить новость

В Балашихе пройдет ежегодный турнир на Кубок Юрия Ляпкина

Эксперт: Россияне предпочитают хранить деньги наличными и на депозитах

В Курске может появиться центр консервации и реставрации библиотечных фондов

Столичные росгвардейцы обеспечили правопорядок на матче КХЛ





Новости сегодня

Новости от TheMoneytizer

Новая волна кибератак: хакеры обходят антивирусы и стандартную защиту

Исследователи из западной ИБ-компании HarfangLab выявили новую кампанию, распространяющую вредоносный загрузчик Hijack Loader с использованием легитимных сертификатов цифровой подписи. В «Газинформсервисе» рассказали, как защититься от подобных атак.  

Злонамеренная активность зафиксирована в начале октября текущего года. Цель атаки — установка программы для кражи данных под названием Lumma.

Hijack Loader распространяется через загрузку поддельных файлов под видом пиратского программного обеспечения или фильмов. Новые версии атак направляют пользователей на фальшивые CAPTCHA-страницы, где предлагается ввести и запустить вредоносную команду PowerShell, загружающую заражённый архив.

Архив, который скачивают жертвы, содержит как легитимный исполняемый файл, так и вредоносный DLL, загружающий Hijack Loader. Вредоносный файл расшифровывает и выполняет закодированные данные, предназначенные для загрузки и запуска инфостилера.

С октября 2024 года злоумышленники начали использовать подписанные бинарные файлы вместо DLL, чтобы избежать обнаружения антивирусными программами. Как сообщают эксперты, сертификаты, использовавшиеся для подписания вредоносного ПО, уже были отозваны.

«Распространение вредоносного ПО через установку "пиратских" файлов — уже устоявшийся вид кибератаки. Мы давно убедились, что установка файлов с непроверенного источника под видом подлинных не гарантирует легитимность установленного ПО, в некоторых случаях — даже при наличии цифровой подписи. Подобные файлы требуют дальнейшего наблюдения за их активностью и вызываемыми процессами. С данной задачей прекрасно справится платформа расширенной аналитики Ankey ASAP, позволяющая анализировать поведение пользователей и сущностей, а также использование легитимного ПО в злонамеренных целях», — говорит Никита Титаренко, инженер-аналитик Лаборатории исследований кибербезопасности «Газинформсервиса».

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

О погоде на этой неделе рассказали жителям Северо-Запада

В Рузе прошло занятие «Где живут белые медведи»

Китайские СМИ ругали президента Ирана за нарушение этикета на встрече с Путиным

Пассажиропоток томского аэропорта в 2024 году вырос на 8,9%

Музыкальные новости

«Лукойл» планирует построить арену на 4 500 мест и Дворец спорта рядом со стадионом «Спартака»

Собянин: В Москве обновлено более 2300 электроподстанций в 2024 году

Сотрудники Росгвардии обеспечат безопасность граждан во время крещенских купаний в Подмосковье  

Канадцы не спасли «Сибирь» в поединке с ЦСКА в Новосибирске

Новости России

Полицейские поймали курьера, забравшего у жителя Подольска 20 миллионов рублей

Пассажиропоток томского аэропорта в 2024 году вырос на 8,9%

Пистолет, патроны и снаряды нашли в посылках в Новой Москве

Ликсутов: сервис «Банк технологий» пополнился высокотехнологичными решениями

Экология в России и мире

Начинает свою работу экологический бизнес-акселератор в рамках конкурса малых грантов для социальных предпринимателей

Блогерша Самойлова похвасталась автомобилем Tesla от Джигана

Как менялись эталоны женской красоты за последние 100 лет

Экстремально похудевшая Водонаева показала фигуру в открытом платье

Спорт в России и мире

Павлюченкова высказалась о победе над Векич на Australian Open — 2025

«Фонсека в матче с Рублёвым в Австралии сыграл просто великолепно и не дал Андрею вернуться» — Петрова

Джокович вышел в четвертый круг Открытого чемпионата Австралии

Д. Шнайдер вышла в третий раунд Открытого чемпионата Австралии в парном разряде

Moscow.media

В Новосибирске пройдет региональный отборочный тур фестиваля детского творчества «Добрая волна»

Маршрут выходного дня: найти все фигурки Космонавтиков в Калуге

Главные проблемы электромобилей, часть 2

В BelkaCar рассказали, куда ездили пользователи сервиса в новогодние праздники











Топ новостей на этот час

Rss.plus






Китайские СМИ ругали президента Ирана за нарушение этикета на встрече с Путиным

Собянин назвал объекты, которые построят в рамках масштабных инвестпроектов

Полицейские поймали курьера, забравшего у жителя Подольска 20 миллионов рублей

Свыше 70 учеников частной школы в Москве эвакуировали из-за пожара