Добавить новость

Кандидат в президенты Молдавии рассказал о желании развивать отношения с Россией

В России завершили стрельбовые испытания нового автомата АМ-17

Сотрудников СИЗО Серпухова поздравил архиепископ Подольский и Люберецкий Аксий

Пять автобусов большого класса поступили в автопарк Ленинского округа





Новости сегодня

Новости от TheMoneytizer

Bi.Zone: хакеры Core атаковали оборонку РФ с помощью плохо детектируемого ПО

Хакерская группировка Core Werewolf атаковала российские оборонно-промышленные организации и субъекты критической информационной инфраструктуры. Около месяца назад злоумышленники стали использовать в своих операциях новый загрузчик собственной разработки, написанный на непопулярном языке программирования Autoit, что усложнило его детектирование. Об этом "Газете.Ru" сообщил руководитель подразделения Threat Intelligence в компании Bi.Zone.

Представители Core Werewolf рассылали фишинговые письма со ссылками, по которым находились RAR-архивы. Внутри тех, в свою очередь, находились самораспаковывающиеся файлы (SFX). Каждый из них содержал вредоносный скрипт (программный код, – "Газета.Ru)", необходимый для его исполнения легитимный интерпретатор (позволяет запускать код как программу без предварительной компиляции – "Газета.Ru"), а также отвлекающий документ в формате PDF. Если пользователь открывал архив, чтобы посмотреть "документы", содержимое SFX-файла автоматически извлекалось в папку для хранения временных файлов (TEMP). Затем с помощью интерпретатора запускался загрузчик, сервис, который устанавливал вредоносное ПО на скомпрометированное устройство.

"Уровень детектируемости используемых инструментов постоянно растет. В связи с этим преступники вносят изменения в свой арсенал, надеясь, что это позволит им дольше оставаться незамеченными в IT-инфраструктуре жертвы. Чем реже инструмент используется в атаках, как в данном случае язык Autoit, тем больше у злоумышленников шансов, что средства защиты не смогут его распознать", – сказал "Газете.Ru" Скулкин.

С июня этого года группировка также стала экспериментировать со способами доставки вредоносных файлов. Если раньше Core Werewolf рассылали RAR-архивы исключительно по e-mail в фишинговых письмах, то теперь целевые организации начали получать сообщения с вредоносными вложениями в мессенджерах, чаще всего в Telegram.

Для защиты от атак Core Werewolf российским компаниями рекомендовали использовать актуальные средства безопасности, умеющие работать с ПО, написанным на языке программирования Autoit.

Впервые Core Werewolf была замечена в атаках на РФ летом 2021 года.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

День народного единства России 2024: история и значение праздника

В Москве произошел пожар в цеху по производству масел

Сенатор Епифанова: максимальный размер пособия по родам составит 794 тыс. рублей

Никитин: особенно ценно, что День народного единства — родом из Нижегородской области

Музыкальные новости

Музыкальный менеджер. Менеджер музыкальной группы. Музыкальный менеджер директор.

Компания «Газпром газораспределение Иваново» напомнила потребителям правила пользования газом

Вдовец Анастасии Заворотнюк впервые после смерти актрисы вышел на лед

A college student put on a free, stage adaptation of Silent Hill 2 'to make a truly frightening theatrical experience' all without an appearance by Pyramid Head

Новости России

Никитин: особенно ценно, что День народного единства — родом из Нижегородской области

Наш «крот» в Вашингтоне? Зачем США помогают Москве укрепляться на Глобальном Юге

В Москве произошел пожар в цеху по производству масел

День народного единства России 2024: история и значение праздника

Экология в России и мире

Завершился фестиваль-форум «Российская креативная неделя — Дальний Восток»: итоги и перспективы

В международный день врача прошла премия THE MEDICAL STARS AND BEAUTY AWARDS

На старт, внимание, марш: в Ростове-на-Дону состоялся XXXVIII «Донской марафон»

Конкурс-фестиваль ударных инструментов пройдёт в Петербурге

Спорт в России и мире

Российская теннисистка Шнайдер вышла в финал турнира WTA-250 в Гонконге

Прямая трансляция первого матча Елены Рыбакиной на Итоговом турнире WTA

Неймар назвал белорусскую теннисистку Арину Соболенко королевой

Теннисист Медведев заявил, что поражение на "Мастерсе" ударило по уверенности

Moscow.media

Подписывайтесь на наши Telegram каналы!

Вечер сентября...

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Депутаты свердловских городов просят губернатора поднять тарифы на коммунальные услуги











Топ новостей на этот час

Rss.plus






Никитин: особенно ценно, что День народного единства — родом из Нижегородской области

Гигафабрики в Калининградской области и Москве будут выпускать двигатели и батареи для 100 тыс. электромобилей в год

Старый праздник с новым смыслом. День народного единства 4 ноября пришел на смену празднику 7 ноября

Свыше 3500 западных граждан решили переехать в РФ по новому закону