Что нового
  • Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Хакер Увеличивает Размеры Троянов В Попытке Предотвратить Их Обнаружение

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,071
Баллы
155
Возраст
51
Создатель зловредного ПО, известный как «123», делает трояны весом по несколько мегабайт, надеясь таким образом избежать обнаружения вредоносов некоторыми антивирусами, а также отложить проверку программы специалистами по информационной безопасности.

Где логика?


Обычно зловредные программы весят всего несколько килобайт. Хакер ошибочно считает, что если окружить вредонос большим количеством данных (не несущих никакой смысловой нагрузки), антивирусы не будут его сканировать ради сохранения производительности или просто сочтут за легальное приложение. Также есть версия, что он пытается обойти фильтры

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, которые используются специалистами для отслеживания вредоносов и часто настраиваются для поиска именно небольших программ.

Что 123 распространяет?


123 считается автором как минимум трех бэкдоров — XXMM, появившегося в 2015 году, Wali,

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

лабораторией Касперского в середине апреля, и ShadowWali, о котором специалисты Cybereason

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

две недели спустя. Два последних вредоноса имеют схожий образ действий, оба относятся к семейству XXMM и нацелены на японские компании.

После загрузки на атакуемый компьютер, троян внедряется в различные процессы — в основном Internet Explorer (iexplorer.exe), но также в Windows Explorer (explorer.exe) и Local Security Authority Subsystem Service (lsass.exe). Затем он загружает несколько других инструментов (в том числе модуль утилиты

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

для извлечения паролей), помогающих исследовать окружение и передавать хакеру внутренние данные компании. Что 123 с ними делает, на данный момент остается неизвестным.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.
 
Вверх