+7 (984) 888-54-10
4

Убедитесь в защите вашего компьютера: в сети обнаружили вредоносного убийцу

Опубликовано: 19.08.2024
Просмотры 1
Оценка 0
Поделилось 0
Статью написал:

В атаках обвинили русскоязычную банду вымогателей.

В сети обнаружено вредоносное ПО, которое блокирует и уничтожает программное обеспечение для реагирования на конечные точки (EDR). Учитывая, что вирусная программа использует RansomHub, вскоре она может стать весьма распространенной, сообщает производитель средств IT-безопасности Sophos. Его аналитики дали убийце EDR название EDRKillShifter. Он использует легитимные, но уязвимые драйверы на компьютерах Windows для доставки вредоносного ПО к целям.

RansomHub, появившийся в начале 2024 года, стал одним из наиболее широко используемых инструментов злоумышленников-вымогателей. Но взгляд внутрь вредоносной программы показывает, что она не так опасна, как кажется на первый взгляд, если принять надлежащие меры предосторожности.

«За атакой с использованием RansomHub стоит русскоязычная банда «3AM Ransomware», – заявили аналитики. – Она впервые появилась в прошлом году и опубликовала около 22 ГБ данных, украденных из Kootenai, на своем сайте утечек.»

Как хакеры проникают в ваш компьютер?

В исследовании Sophos не упоминается маршрут входа для злоумышленников, использующих EDRKillShifter, но отмечается, что «такая атака возможна только в том случае, если злоумышленник сможет получить права администратора».

Получив необходимые разрешения, злоумышленник может запустить вредоносное ПО через командную строку и ввести пароль, чтобы оно заработало. С этого момента EDRShiftKiller скрывает свою активность с помощью самомодифицирующегося кода и нескольких различных EDR-убийц, которые написаны на Go и также скрываются.

Если первоначальные попытки внедриться в память оказываются успешными, то EDRShiftKiller развертывает одну из двух полезных нагрузок, которая создает новую службу для скомпрометированного драйвера, заставляя его войти в бесконечный цикл, который уничтожает любую из его целей.

Организациям настоятельно рекомендуется проверить свои настройки, поскольку было обнаружено, что тысячи сайтов, выходящих на внешние ресурсы, подобные NetSuite SuiteCommerce или SiteBuilder, могут использоваться для утечки персональных данных клиентов.

Учитывая это, аналитики рекомендуют соблюдать надлежащую гигиену ролей безопасности Windows. Это означает четкое разделение пользователей и администраторов, проверку того, включена ли защита от несанкционированного доступа в программном обеспечении EDR, а также обновление систем и драйверов.

Что сделать с настройками ПК и какие сайты заблокировать?

Аарон Костелло, руководитель отдела исследований безопасности SaaS в AppOmni написал в своем блоге, что плохая конфигурация контроля доступа в сочетании с неправильным использованием API-интерфейсов записи и поиска позволит не идентифицированному пользователю (хакеру) извлекать ваши данные.

«Здесь есть много оговорок — например, злоумышленнику необходимо знать, какие типы записей о клиентах (CRT) используются, — но совет остается прежним: проверьте настройки NetSuite, ужесточите контроль доступа к CRT и заблокируйте общедоступные сайты. Я настоятельно рекомендую администраторам начать оценку контроля доступа на уровне полей и определить, какие поля, если таковые имеются, должны быть раскрыты», — добавил Костелло.

Вдобавок, производитель средств IT-безопасности сообщает о еще одной серьезной проблеме для пользователей сети в виде уязвимости SolarWinds (CVE-2024-28986 ). Начиная с прошлой недели она активно эксплуатируется и может быть найдена в SolarWinds Web Help Desk. Это уязвимость удаленного выполнения кода десериализации Java, которая позволяет злоумышленнику запускать команды на хост-машине.

«Из соображений предосторожности, мы рекомендуем всем клиентам Web Help Desk применить исправление уязвимости, которое теперь доступно», – заявил поставщик ПО безопасности.

Названы варианты самого вредоносного ПО в 2024 году

В то же время компания ReliaQuest опубликовала список из пяти вариантов вредоносного ПО, которые, по ее утверждению, оказали большое влияние в 2024 году. Список возглавил вредоносный код для Windows LummaC2, который продемонстрировал существенный рост за квартал: число заявок на LummaC2 на российском рынке выросло на 52%.

Далее в списке идут всевозможные программы для кражи информации на основе Rust. Они становятся все более популярными из-за того, что Rust быстрый, легко программируется для обхода антивирусного ПО и поддерживает кроссплатформенность.

Троян удаленного доступа SocGholish, долгое время пользовавшийся популярностью, продолжает оставаться таковым благодаря новому изменению кода Python, позволяющему обеспечить его устойчивость. Популярность AsyncRAT также резко возросла.

Замыкает список вредоносное ПО-бэкдор Oyster, распространяемое веб-сайтами, на которых размещается якобы легитимное ПО, зараженное вирусом.

«Oyster, также известный как Broomstick и CleanUpLoader, связан с некоторыми из ведущих российских хакерских группировок, включая Wizard Spider», – утверждает компания ReliaQuest.

Убедитесь, что ваши системы безопасности защищены от различных уловок, которые используют эти семейства вредоносных программ, посоветовали эксперты.

Изображения сгенерированы ИИ

 

Проверь свою гиковость: от «Звездных войн» до «Игры престолов»
Эй, гик, у тебя уже есть футболка с драконом и плакат с Дартом Вейдером на стене? Или ты до сих пор не можешь выбрать, что круче: звёздные баталии или тронные интриги? Вот именно для таких, как ты, мы придумали этот тест! Проверь свою гиковость и узнай, в какой вселенной тебе светит быть легендой — сражаться бок о бок с джедаями или занять своё место в Вестеросе. Ну что, включай Силу или вызывай дракона и погнали!
Прошли 298 человек
2 минуты на прохождение
вопрос 1 из 10
Как звали наставника Люка Скайуокера в «Звездных войнах»?
вопрос 1 из 10
Какой дом в «Игре престолов» известен своим девизом «Не кланяйся, не жди»?
вопрос 1 из 10
Кто из этих персонажей не погибал хотя бы раз в «Игре престолов»?
вопрос 1 из 10
Кто первым выстрелил в легендарной сцене с Ханом Соло в «Звездных войнах»?
вопрос 1 из 10
Почему никто не сжег Железный трон до Дейенерис в «Игре престолов»?
вопрос 1 из 10
Как Джон Сноу узнал, кто его настоящие родители?
вопрос 1 из 10
Какой самый большой вопрос остался после финала «Игры престолов»?
Турист в мире гиков
Падаван
Мастер гик-силы
Гик-лорд всея вселенных
Поделитесь результатами
Ох, ну ты прямо как турист, который приехал на гик-конвент и первым делом спросил, где тут туалет и можно ли взять автограф у Гарри Поттера. Тебе ещё предстоит длинный путь через дюны «Звездных войн» и горы «Игры престолов». Ну что, начнём с учебника «Гик для чайников»? Либо срочно пересматривай все сезоны и франшизы, чтобы хоть в следующий раз не путать Джона Сноу с Люком Скайуокером. Но не переживай, есть ещё надежда, если у тебя есть Netflix и море свободного времени!
Ты вроде бы уже понял, что световой меч — это не просто лампа для селфи, и знаешь разницу между домом Старков и котами, но вот до уровня мастера джедая тебе ещё как до Драконьего Камня. Хорошо, ты на пути к становлению настоящим гиком, но пока не торопись строить Железный трон из пивных банок и одеяла. Ты близок к познанию великого, но пока это скорее как попытка включить Force на пульте от телека. Продолжай практиковаться!
Ооо, ты уже почти управляешь Силой так, как Джон Сноу управляет своим мрачным взглядом! Ты уверенно ориентируешься в хитросплетениях «Звездных войн» и знаешь, что за спиной Ланнистеров всегда много интриг (и золота). Ты ещё не Йода, но уже определённо не наивный «сноуфлейк». В Вестеросе тебя бы точно не убили в первом же сезоне, и ты смог бы избежать некоторых явных ловушек. Но расслабляться рано — еще не поздно случайно перепутать Хана Соло с капитаном Кирком, а это будет совсем не красиво.
Ты, видимо, уже достроил себе звезду смерти, заполучил дракона и подумываешь о покорении других измерений. Все эти ребята в водолазках и с мечами могут отойти в сторону, потому что пришел настоящий гик-лорд! Ты можешь цитировать Йоду на вечеринке и не опасаться, что тебя не поймут, потому что тебе все равно, что думают остальные. Ты знаешь каждый поворот сюжета, и, вероятно, ты тот человек, который в конце каждого сезона «Игры престолов» говорил: «Я же говорил, что будет так!». Ты на уровне, где спойлеры не страшны — ты сам их создаёшь!

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: