Добавить новость
Другие новости Москвы и Московской области на этот час
Добавь свою новость бесплатно - здесь

Новый троян проникает в корпоративные сети

Появился троян удаленного доступа – «SharpRhino», созданный специально для проникновения в корпоративные сети. О средствах защиты против нового трояна рассказал киберэксперт Дмитрий Овчинников.

Вредоносный софт под названием «SharpRhino» помогает хакерам добиться начального заражения, повысить привилегии в зараженных системах, выполнить определенные PowerShell-команды и далее – развернуть вымогательский софт.

Исследователи Quorum Cyber, обнаружившие новый троян, используемый группой вымогателей Hunters International сообщают, что он распространяется через спонсируемый в Google Ads сайт-двойник, который имитирует Angry IP Scanner – легитимный инструмент для сетевого сканирования, используемый IT-профессионалами.

С начала этого года хакерская группировка объявила о 134 атаках с использованием вымогательского ПО против различных организаций по всему миру.

Новая тактика Hunters International, включающая создание сайтов, имитирующих легитимные сетевые инструменты, указывает на то, что они нацелены на IT-специалистов с целью взлома учетных записей с повышенными привилегиями.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников говорит, что новый вирус-шифровальщик демонстрирует классический подход в своей работе для подобного класса вредоносного ПО. «Распространение производится посредством фишинговых атак, а дальше идет этап развертывания, повышения привилегий и выполнения нелегитимных действий. Возможно, для антивирусного ПО этот вирус представляет из себя новую сигнатуру, однако, для ПО класса UEBA, данный вредонос не представляет из себя чего-то нового. Например, продукт Ankey ASAP посредством ИИ уже обучен выявлять подобные вирусы, даже если они еще не получили известности. Продукт с модулем UEBA анализирует дерево процессов, что позволяет выявить маскировку вируса под легитимное ПО, а также выполняет анализ операций с файлами на основе признаков работы ransomware. Обработчики событий позволяют засечь операции: по повышению привилегий, неправомерное использование утилит администрирования или их не типовое использование. Все это, в совокупности с обработкой событий, поступающих от SIEM и последующим их скорингом, позволяет надежно защитить сеть от подобного вида угроз и атак нулевого дня», – сказал Дмитрий Овчинников.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

Первоклассники Ямала получат комплекты для изучения традиций и природы региона

Шойгу указал на доверительный политический диалог между Россией и Индией

Блог Сергея Собянина. «Территория будущего. ...

Рабочий погиб в результате падения в люк с кипятком в Москве

Музыкальные новости

Представители Инженерной школы ГУАП посетили Байконур

Избили Егора Крида

Три клуба хотят арендовать Маслова у «Спартака» до закрытия летнего ТО

Чаще всего в пробки по дороге на работу попадают жители Москвы и Петербурга

Новости Москвы

В Санкт-Петербурге захоронили прах фигуристов Белоусовой и Протопопова

Шойгу указал на доверительный политический диалог между Россией и Индией

В Китае обсудили российско-китайское библиотечное сотрудничество

Футболист «Арсенала» Эдегор выйдет из строя на три недели

Экология в Москве

ВАЖНО! СМИ Ирана. Mehr: Складывается впечатление, что РФ допустила просчет в управлении риском, связанным с «Зангезурским коридором»

«Последняя сказка» – в новом сезоне на сцене МДМ

Память Юрия Лужкова почтут всероссийским теннисным турниром его имени

Стартовал новый сезон конкурса PROfashion masters

Спорт в Москве

Первая ракетка мира Синнер посвятил победу на US Open своей болеющей тете

Джокович выпал из топ-3 рейтинга ATP

Алексей Селиваненко объяснил, за счёт чего Соболенко удалось выиграть в финале US Open

Елена Рыбакина снялась с турнира WTA-500 в Сеуле

Москва на Moscow.media

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Камчатка. Мертвый лес

Толбачик

Из окна второго этажа выпал ребенок











Топ новостей на этот час в Москве и Московской области

Rss.plus






В Москве завершили строительство первой очереди технопарка «ЗИЛ»

Стали известны новые подробности смерти туристов в коллекторе Москвы

Как Станислав Кондрашов доказывает, что успеха можно достичь в любом возрасте?

Глава СПЧ Фадеев: Россия нуждается в расширении армии