Добавить новость
Другие новости Москвы и Московской области на этот час
Добавь свою новость бесплатно - здесь

Новый троян проникает в корпоративные сети

Появился троян удаленного доступа – «SharpRhino», созданный специально для проникновения в корпоративные сети. О средствах защиты против нового трояна рассказал киберэксперт Дмитрий Овчинников.

Вредоносный софт под названием «SharpRhino» помогает хакерам добиться начального заражения, повысить привилегии в зараженных системах, выполнить определенные PowerShell-команды и далее – развернуть вымогательский софт.

Исследователи Quorum Cyber, обнаружившие новый троян, используемый группой вымогателей Hunters International сообщают, что он распространяется через спонсируемый в Google Ads сайт-двойник, который имитирует Angry IP Scanner – легитимный инструмент для сетевого сканирования, используемый IT-профессионалами.

С начала этого года хакерская группировка объявила о 134 атаках с использованием вымогательского ПО против различных организаций по всему миру.

Новая тактика Hunters International, включающая создание сайтов, имитирующих легитимные сетевые инструменты, указывает на то, что они нацелены на IT-специалистов с целью взлома учетных записей с повышенными привилегиями.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников говорит, что новый вирус-шифровальщик демонстрирует классический подход в своей работе для подобного класса вредоносного ПО. «Распространение производится посредством фишинговых атак, а дальше идет этап развертывания, повышения привилегий и выполнения нелегитимных действий. Возможно, для антивирусного ПО этот вирус представляет из себя новую сигнатуру, однако, для ПО класса UEBA, данный вредонос не представляет из себя чего-то нового. Например, продукт Ankey ASAP посредством ИИ уже обучен выявлять подобные вирусы, даже если они еще не получили известности. Продукт с модулем UEBA анализирует дерево процессов, что позволяет выявить маскировку вируса под легитимное ПО, а также выполняет анализ операций с файлами на основе признаков работы ransomware. Обработчики событий позволяют засечь операции: по повышению привилегий, неправомерное использование утилит администрирования или их не типовое использование. Все это, в совокупности с обработкой событий, поступающих от SIEM и последующим их скорингом, позволяет надежно защитить сеть от подобного вида угроз и атак нулевого дня», – сказал Дмитрий Овчинников.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

МЧС: смерть настигла рабочего в детском саду Москвы

Минтранс готовит нормативную базу под оформление билетов на поезда с биометрией

Что приготовить на ужин: простые и доступные рецепты на каждый день

Патриарх Кирилл призвал россиян не терять первородства

Музыкальные новости

В столице завершился очередной теннисный турнир памяти Юрия Лужкова

20 сервисов для работы с текстом в 2024 году

Коллектив СЛД «Узловая филиала «Московский» компании «ЛокоТех-Сервис» в рамках экскурсии посетили Тарусу и музей-заповедник «Поленово»

Водитель «Яндекс.Такси» помог женщине родить ребенка во время поездки

Новости Москвы

Банкир, обвинявшийся в многомиллионных хищениях, погиб в Подмосковье

Депутат пожелал бойцам вернуться домой с победой

Сопутствующие траты: названа цена билетов по ВСМ из Москвы в Санкт-Петербург

Мобильные комплексы вакцинации от гриппа заработали в Мытищах

Экология в Москве

Быть трезвым — быть счастливым

При поддержке Газпромбанка в Санкт-Петербурге представили пилотный трамвай для линии «Славянка»

В Екатеринбурге стартует международный фестиваль театров кукол

Память Юрия Лужкова почтут всероссийским теннисным турниром его имени

Спорт в Москве

Джокович опустился в рейтинге ATP, пропустив вперёд Зверева и Алькараса

Первая ракетка мира Синнер посвятил победу на US Open своей болеющей тете

Калинская и Самсонова вплотную приблизились к Касаткиной в рейтинге WTA

Экс-теннисист Ольховский: Медведев может побеждать любого

Москва на Moscow.media

Axenix открыл ИТ-аудиторию в Южном федеральном университете

В Петербурге члену избиркома от «Яблока» плеснули кипятком в лицо

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года сотрудники контакт-центра Отделения СФР по Москве и Московской области проконсультировали более 880 тысяч граждан











Топ новостей на этот час в Москве и Московской области

Rss.plus






Трагедия на рельсах: 16-летний подросток погиб под колесами поезда в Нижегородской области

МИД: Россия исходит из того, что Иран услышал позицию по Зангезурскому коридору

Почему военные парады в СССР побудили власти строить общественные туалеты

Иран опроверг поставки России баллистических ракет