Добавить новость

Банкир, обвинявшийся в многомиллионных хищениях, погиб в Подмосковье

Два мобильных пункта вакцинации от гриппа открыли в Орехово-Зуеве

Карьерный показ: Матвиенко открыла женский форум в Чечне

Сопутствующие траты: названа цена билетов по ВСМ из Москвы в Санкт-Петербург



Новости сегодня

Новости от TheMoneytizer

Новый троян проникает в корпоративные сети

Появился троян удаленного доступа – «SharpRhino», созданный специально для проникновения в корпоративные сети. О средствах защиты против нового трояна рассказал киберэксперт Дмитрий Овчинников.

Вредоносный софт под названием «SharpRhino» помогает хакерам добиться начального заражения, повысить привилегии в зараженных системах, выполнить определенные PowerShell-команды и далее – развернуть вымогательский софт.

Исследователи Quorum Cyber, обнаружившие новый троян, используемый группой вымогателей Hunters International сообщают, что он распространяется через спонсируемый в Google Ads сайт-двойник, который имитирует Angry IP Scanner – легитимный инструмент для сетевого сканирования, используемый IT-профессионалами.

С начала этого года хакерская группировка объявила о 134 атаках с использованием вымогательского ПО против различных организаций по всему миру.

Новая тактика Hunters International, включающая создание сайтов, имитирующих легитимные сетевые инструменты, указывает на то, что они нацелены на IT-специалистов с целью взлома учетных записей с повышенными привилегиями.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников говорит, что новый вирус-шифровальщик демонстрирует классический подход в своей работе для подобного класса вредоносного ПО. «Распространение производится посредством фишинговых атак, а дальше идет этап развертывания, повышения привилегий и выполнения нелегитимных действий. Возможно, для антивирусного ПО этот вирус представляет из себя новую сигнатуру, однако, для ПО класса UEBA, данный вредонос не представляет из себя чего-то нового. Например, продукт Ankey ASAP посредством ИИ уже обучен выявлять подобные вирусы, даже если они еще не получили известности. Продукт с модулем UEBA анализирует дерево процессов, что позволяет выявить маскировку вируса под легитимное ПО, а также выполняет анализ операций с файлами на основе признаков работы ransomware. Обработчики событий позволяют засечь операции: по повышению привилегий, неправомерное использование утилит администрирования или их не типовое использование. Все это, в совокупности с обработкой событий, поступающих от SIEM и последующим их скорингом, позволяет надежно защитить сеть от подобного вида угроз и атак нулевого дня», – сказал Дмитрий Овчинников.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

СК раскрыл убийство 28-летней давности в Москве

Что приготовить на ужин: простые и доступные рецепты на каждый день

В Москве мужчину ограбили на 2 млн рублей в раздевалке фитнес-клуба

Гроб с телом Маслякова отправили на Новодевичье кладбище

Музыкальные новости

Тарасова — о зачёте на ОИ-2014: они нас топят, а мы с удовольствием топимся

Кристина Орбакайте заявила, что в марте дала последний концерт в России

Кажетта Ахметжанова: 5 заставок на телефоне, которые помогут привлечь любовь и достаток

"Бог дал! Бог взял!": Лариса Долина обнародовала заявление

Новости России

Карьерный показ: Матвиенко открыла женский форум в Чечне

Мобильные комплексы вакцинации от гриппа заработали в Мытищах

Патриарх Кирилл призвал россиян не терять первородства

Сергей Собянин: Создаем современные технопарки

Экология в России и мире

Отель Yalta Intourist поздравил воспитанников подшефного центра с Днём знаний

Любовь зла! Кологривый и Ковальчук сыграли в ромкоме

Модный, дерзкий новый Like FM

Гастроэнтеролог Садыков объяснил, для чего нужна бесшлаковая диета

Спорт в России и мире

Туры поделили доходы // АТР и WTA сделали очередной шаг на пути к объединению продаж своих коммерческих прав

Соболенко обыграла шестую ракетку в финале Открытого чемпионата США по теннису

Алексей Селиваненко объяснил, за счёт чего Соболенко удалось выиграть в финале US Open

Итальянец Синнер стал победителем Открытого чемпионата США

Moscow.media

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Любовь зла! Кологривый и Ковальчук сыграли в ромкоме

На обходе Тюмени перед развязкой с Московским трактом стартовали ремонтные работы

Портативный ТСД корпоративного класса Saotron RT-T70











Топ новостей на этот час

Rss.plus






«В начале был Масляков»: Киркоров попрощался с Масляковым 

Депутат пожелал бойцам вернуться домой с победой

Сопутствующие траты: названа цена билетов по ВСМ из Москвы в Санкт-Петербург

Сергей Собянин: Создаем современные технопарки