душман Опубликовано 26 июня, 2022 Опубликовано 26 июня, 2022 Две китайские хакерские группы, занимающиеся кибершпионажем и крадущие интеллектуальную собственность японских и западных компаний, используют программы-вымогатели в качестве приманки для сокрытия своих злонамеренных действий. Согласно исследованию Secureworks, две группировки Bronze Riverside (APT41) и Bronze Starlight (APT10) использовали HUI Loader для развертывания троянов удаленного доступа (Remote Access Trojans, RAT) PlugX, Cobalt Strike и QuasarRAT. В своих кампаниях хакеры использовали новую версию HUI Loader, которая способна перехватывать вызовы Windows API и отключать функции Event Tracing for Windows (ETW) и Antimalware Scan Interface (AMSI). Кроме того, Bronze Starlight может создавать временные штаммы вымогательского ПО, чтобы маскировать свою кампанию кибершпионажа под атаку программы-вымогателя, уменьшая шансы обнаружения. Эксперты Secureworks порекомендовали специалистам установить надежные механизмы обнаружения и защиту от программ-вымогателей, а также тщательно проверять все системы после очистки. IPTV сервис | Доступные цены кардшаринга | Доступные цены IPTV
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти