Архив

OPTIX: троянец-хамелеон может притаиться на вашем компьютере

TROJ_OPTIX — хакерская программа, позволяющая удаленному пользователю загружать и выполнять файлы на инфицированном компьютере. Состоит из двух компонент: «сервер» (инсталлируется на зараженной машине, длиной около 74К) и «клиент» (установлен у хакера и позволяет управлять удаленным «сервером» ).

После выполнения на компьютере-жертве троянец копирует себя в каталог Windows и вносит изменения в системный реестр, чтобы запускаться при каждой перезагрузки системы. Имя троянского файла и порты, открываемые им, могут быть различными.

Затем троянец, оставаясь резидентным в памяти системы, ожидает команд от удаленного хакера, который используя клиентскую часть при помощи графического интерфейса может подключиться к серверу и получить доступ к зараженному компьютеру, зная его IP-адрес. После чего удаленный клиент имеет возможность закачивать на компьютер-жертву любые файлы, включая трояны и вирусы, а также запускать их на выполнение.

Клиентская компонента также имеет встроенный редактор «сервера», что позволяет хакеру изменять имя троянского файла (в том числе и в ключах реестра), номер используемого порта, пароль.

OPTIX: троянец-хамелеон может притаиться на вашем компьютере

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике