Добавить новость

Актер из сериала «Пятницкий» Дмитрий Савостин пропал в Подмосковье

Какие препятствия у Китая могут возникнуть при реализации проекта лунной базы?

Врач Кузнецова рассказала о продуктах, которыми можно заменить картофель

Трамп назвал ошибкой уход из Белого дома после поражения на выборах 2020 года

Блог сайта «Газета.ru»


Новости сегодня

Новости от TheMoneytizer

Bi.Zone: хакеры Core атаковали оборонку РФ с помощью плохо детектируемого ПО

Хакерская группировка Core Werewolf атаковала российские оборонно-промышленные организации и субъекты критической информационной инфраструктуры. Около месяца назад злоумышленники стали использовать в своих операциях новый загрузчик собственной разработки, написанный на непопулярном языке программирования Autoit, что усложнило его детектирование. Об этом "Газете.Ru" сообщил руководитель подразделения Threat Intelligence в компании Bi.Zone.

Представители Core Werewolf рассылали фишинговые письма со ссылками, по которым находились RAR-архивы. Внутри тех, в свою очередь, находились самораспаковывающиеся файлы (SFX). Каждый из них содержал вредоносный скрипт (программный код, – "Газета.Ru)", необходимый для его исполнения легитимный интерпретатор (позволяет запускать код как программу без предварительной компиляции – "Газета.Ru"), а также отвлекающий документ в формате PDF. Если пользователь открывал архив, чтобы посмотреть "документы", содержимое SFX-файла автоматически извлекалось в папку для хранения временных файлов (TEMP). Затем с помощью интерпретатора запускался загрузчик, сервис, который устанавливал вредоносное ПО на скомпрометированное устройство.

"Уровень детектируемости используемых инструментов постоянно растет. В связи с этим преступники вносят изменения в свой арсенал, надеясь, что это позволит им дольше оставаться незамеченными в IT-инфраструктуре жертвы. Чем реже инструмент используется в атаках, как в данном случае язык Autoit, тем больше у злоумышленников шансов, что средства защиты не смогут его распознать", – сказал "Газете.Ru" Скулкин.

С июня этого года группировка также стала экспериментировать со способами доставки вредоносных файлов. Если раньше Core Werewolf рассылали RAR-архивы исключительно по e-mail в фишинговых письмах, то теперь целевые организации начали получать сообщения с вредоносными вложениями в мессенджерах, чаще всего в Telegram.

Для защиты от атак Core Werewolf российским компаниями рекомендовали использовать актуальные средства безопасности, умеющие работать с ПО, написанным на языке программирования Autoit.

Впервые Core Werewolf была замечена в атаках на РФ летом 2021 года.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Пожар произошёл в цеху по производству масел в Москве

«Папочка, я пришёл с работы». Новые факты в деле о теракте в «Крокусе»

Врач Кузнецова рассказала о продуктах, которыми можно заменить картофель

Наш «крот» в Вашингтоне? Зачем США помогают Москве укрепляться на Глобальном Юге

Музыкальные новости

Обзор автомобиля «Москвич» 3

Компания «Мария» рассказала о новых решениях для девелопмента на конференции Московского Бизнес-клуба

“Фанагория” получила специальный приз «Золотой Дионис» на Top100Wines 2024 за “ценность и достоинство вне времени”

Трусова не смогла сделать четверной, Плющенко-младший дрался с мужем Косторной: «Щелкунчик» в Москве

Новости России

Какие препятствия у Китая могут возникнуть при реализации проекта лунной базы?

Наш «крот» в Вашингтоне? Зачем США помогают Москве укрепляться на Глобальном Юге

«Папочка, я пришёл с работы». Новые факты в деле о теракте в «Крокусе»

Пожар произошёл в цеху по производству масел в Москве

Экология в России и мире

«Я в домике!»: зачем ребенку нужно собственное пространство

Конкурс-фестиваль ударных инструментов пройдёт в Петербурге

Первые итоги конкурса малых грантов для социальных предпринимателей подведут во время благотворительного бала

Музыкальный спектакль «Я тебе верю!» в декабре в «Колизей – Арена»

Спорт в России и мире

Российская теннисистка Шнайдер вышла в полуфинал турнира WTA в Гонконге

Карен Хачанов снялся с турнира категории ATP-250 в Метце

Корнеева проиграла Сёнмез и не смогла выйти в финал турнира WTA в Мериде

Арина Соболенко уверенной победой стартовала на Итоговом турнире WTA

Moscow.media

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Портативный ТСД корпоративного класса Saotron RT-T70

«Ничего, что можно было бы назвать GPT-5» — OpenAI дорабатывает GPT-o1, а GPT-5 не появится в 2024 году

ОСАГО по камере: как это будет работать











Топ новостей на этот час

Rss.plus






Актер из сериала «Пятницкий» Дмитрий Савостин пропал в Подмосковье

Подмосковные футболисты стали серебряными призерами Второй футбольной лиги

Наш «крот» в Вашингтоне? Зачем США помогают Москве укрепляться на Глобальном Юге

Пожар произошёл в цеху по производству масел в Москве