Архив новостей

Троянский «апдейт»

Компания BitDefender сообщает об обнаружении нового троянца, предназначенного для проведения DDoS-атак. Вредоносная программа маскируется под обновление для платформы Java.

По свидетельству экспертов, Backdoor.IRCBot.ADEQ весьма «заразен». Он может проникнуть в систему через р2р-сети, сменные носители, локальную сеть, систему мгновенного обмена сообщениями Windows и даже самоходом по почте, если на ПК установлен Outlook Express. Однако основным способом его распространения являются загрузки со взломанных сайтов.

Чтобы скрыть свое присутствие в системе, троянец добавляет себя в список разрешенных приложений в брандмауэре Windows и пытается препятствовать выводу сигналов тревоги от штатного антивируса. Он также деинсталлирует конкурентов, если они присутствуют в системе, ― бэкдоры, утилиты удаленного администрирования, DDoS-боты ― чтобы свести к минимуму зловредную деятельность и паразитный трафик на зараженной машине.

Как следует из названия троянца, он общается с хозяином по IRC-каналам. Вместе с командами ему отсылается такая информация, как URL мишени, время старта, продолжительность и интенсивность DDoS-атаки.

Троянский «апдейт»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике