Добавить новость

Актер Александр Збруев может вернуться на сцену «Ленкома» 24 декабря

Сбитень, какао, глинтвейн: чем согреться в морозы

Торговая сеть расширит собственную торговую марку "Вкус & Польза"

Около 100 раритетов легендарных разведчиков представили в Музее Победы



Новости сегодня

Новости от TheMoneytizer

Новая волна кибератак: хакеры обходят антивирусы и стандартную защиту

Исследователи из западной ИБ-компании HarfangLab выявили новую кампанию, распространяющую вредоносный загрузчик Hijack Loader с использованием легитимных сертификатов цифровой подписи. В «Газинформсервисе» рассказали, как защититься от подобных атак.  

Злонамеренная активность зафиксирована в начале октября текущего года. Цель атаки — установка программы для кражи данных под названием Lumma.

Hijack Loader распространяется через загрузку поддельных файлов под видом пиратского программного обеспечения или фильмов. Новые версии атак направляют пользователей на фальшивые CAPTCHA-страницы, где предлагается ввести и запустить вредоносную команду PowerShell, загружающую заражённый архив.

Архив, который скачивают жертвы, содержит как легитимный исполняемый файл, так и вредоносный DLL, загружающий Hijack Loader. Вредоносный файл расшифровывает и выполняет закодированные данные, предназначенные для загрузки и запуска инфостилера.

С октября 2024 года злоумышленники начали использовать подписанные бинарные файлы вместо DLL, чтобы избежать обнаружения антивирусными программами. Как сообщают эксперты, сертификаты, использовавшиеся для подписания вредоносного ПО, уже были отозваны.

«Распространение вредоносного ПО через установку "пиратских" файлов — уже устоявшийся вид кибератаки. Мы давно убедились, что установка файлов с непроверенного источника под видом подлинных не гарантирует легитимность установленного ПО, в некоторых случаях — даже при наличии цифровой подписи. Подобные файлы требуют дальнейшего наблюдения за их активностью и вызываемыми процессами. С данной задачей прекрасно справится платформа расширенной аналитики Ankey ASAP, позволяющая анализировать поведение пользователей и сущностей, а также использование легитимного ПО в злонамеренных целях», — говорит Никита Титаренко, инженер-аналитик Лаборатории исследований кибербезопасности «Газинформсервиса».

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Ежегодный форум бизнеса и власти «Дни ритейла в Сибири» пройдет в Новосибирске

«Удобные способы». Как россиянам воспользоваться льготой, не учтенной в налоговом уведомлении?

Лавров заявил, что Россия сделает все для недопущения ядерной войны

Сбитень, какао, глинтвейн: чем согреться в морозы

Музыкальные новости

«Приятно, что талантливые люди изучают моё творчество!» Ольга Бузова ответила на критику Алексея Чумакова в шоу «Ярче звёзд» на ТНТ

В подмосковной библиотеке сотрудники Росгвардии провели для ребят выставку уникальных экспонатов Великой Отечественной войны

Певец Shaman пригласил юного гитариста подыграть ему во время концерта в Воронеже

Путин пригласил президента Абхазии на празднование 80-летия Победы в Москве

Новости России

Ежегодный форум бизнеса и власти «Дни ритейла в Сибири» пройдет в Новосибирске

Песков назвал важным посланием один из пунктов ядерной доктрины России

Адвокат напал с ножом на покупателей в магазине на востоке Москвы

«Флотилия-7»: Израиль получил субмарину, от которой вздрогнули и арабы в Египте, и персы в Иране, и адмиралы в России

Экология в России и мире

Почему с возрастом нужно поменьше общаться с людьми? 3 поразительные цитаты долгожителя

100-летний юбилей отметили плановые органы Свердловской области

Города России, в которых есть метро

Показ мод в Саудовской Аравии. ХХI век

Спорт в России и мире

Янник Синнер обошёл Алькараса на $ 7 млн по призовым за сезон, Медведев замкнул топ-5 ATP

Теннисист Рублев проиграл Рууду на Итоговом турнире ATP

Синнер вышел в финал Итогового турнира, Оливейра победил Чендлера в UFC. Главное к утру

Медведев опустился на пятое место в рейтинге ATP по итогам сезона

Moscow.media

В больнице пенсионер смертельно ранил другого пациента

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

Почти в полмиллиарда рублей обойдется строительство дорог в "Титановой долине"

Питчинг Релиза. Отправить релиз на Питчинг.











Топ новостей на этот час

Rss.plus






Уровень безработицы в Москве достиг исторического минимума в 0,9%

Игру сборных России и Сирии посетили почти 36 тысяч человек

Соревнования по настольному теннису прошли в Ленинском округе

Адвокат напал с ножом на покупателей в магазине на востоке Москвы