Архив

OPTIX: троянец-хамелеон может притаиться на вашем компьютере

TROJ_OPTIX — хакерская программа, позволяющая удаленному пользователю загружать и выполнять файлы на инфицированном компьютере. Состоит из двух компонент: «сервер» (инсталлируется на зараженной машине, длиной около 74К) и «клиент» (установлен у хакера и позволяет управлять удаленным «сервером» ).

После выполнения на компьютере-жертве троянец копирует себя в каталог Windows и вносит изменения в системный реестр, чтобы запускаться при каждой перезагрузки системы. Имя троянского файла и порты, открываемые им, могут быть различными.

Затем троянец, оставаясь резидентным в памяти системы, ожидает команд от удаленного хакера, который используя клиентскую часть при помощи графического интерфейса может подключиться к серверу и получить доступ к зараженному компьютеру, зная его IP-адрес. После чего удаленный клиент имеет возможность закачивать на компьютер-жертву любые файлы, включая трояны и вирусы, а также запускать их на выполнение.

Клиентская компонента также имеет встроенный редактор «сервера», что позволяет хакеру изменять имя троянского файла (в том числе и в ключах реестра), номер используемого порта, пароль.

OPTIX: троянец-хамелеон может притаиться на вашем компьютере

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.