Таможенники КР пресекли попытку незаконного ввоза 20 тонн рисаОбразовательный сервис FinalSite подвергся массированной атаке хакеров

Хакеры распространяют вредоносы под видом установщика Windows 11

 

Фотографии: vb.kg

11 февраля 2022, 15:20       Источник vb.kg       Комментарии

Злоумышленники начали распространять поддельные установщики обновлений Windows 11 среди пользователей Windows 10, обманом заставляя их загружать и запускать инфостилер RedLine. Об этом пишет Securitylab.ru
Время атак совпадает с объявлением Microsoft о широкомасштабном этапе развертывания Windows 11 - злоумышленники были хорошо подготовлены к этому событию и ждали подходящего момента для своей операции.
В настоящее время RedLine является самым распространенным вредоносом для кражи паролей, cookie-файлов браузера, информации о кредитных картах и ​​криптовалютных кошельках. По словам исследователей из команды по анализу киберугроз HP, обнаруживших кампанию, для распространения вредоносного ПО злоумышленники использовали домен windows-upgraded.com, замаскированный под легитимный ресурс Microsoft. После нажатия на кнопку "Загрузить сейчас" пользователь получает ZIP-архив размером 1,5 МБ под названием Windows11InstallationAssistant.zip, загруженный непосредственно из CDN Discord.
В результате распаковки файла получается папка размером 753 МБ. Когда жертва запускает исполняемый файл в папке, включается PowerShell-скрипт с закодированным аргументом. Затем запускается процесс cmd.exe с паузой в 21 секунду, по истечении которой с удаленного web-сервера загружается файл .jpg. В файле находится DLL-библиотека с содержимым, расположенным в обратном порядке (возможно, с целью избежать обнаружения).
Наконец, начальный процесс загружает DLL-библиотеку и заменяет ею контекст текущего потока. DLL представляет собой полезную нагрузку RedLine, который подключается к командному серверу через TCP для получения дальнейших инструкций.
Хотя вредоносный сайт сейчас не работает, ничто не мешает злоумышленникам настроить новый домен и перезапустить кампанию.
Сообщи свою новость:

Ссылка на новость:
https://for.kg/news-749291-ru.html

Читайте также

Хакеры из Китая могли взломать телефоны около 150 американских политиков - CNN

Принят закон "О тишине". Данная норма не распространяется на чтение азана

Местные выборы. Какие агитматериалы и товары распространяются бесплатно

Хакеры из Северной Кореи украли $3 миллиарда на ядерную программу - Reuters

COVID-19. По миру распространяется новый вариант коронавируса XEC

 

SAPE:

 

АГРОПОРТАЛ КЫРГЫЗСТАНА, НОВОСТИ СЕЛЬСКОГО ХОЗЯЙСТВА
Обучение ювелирному делу в Бишкеке
МСН Общественно-политическая газета

18+

FOR.kg - Кыргызстан новости, пресса

Поисковый сайт новостей (новостной агрегатор, агрегатор СМИ) FOR.kg

Прежде прочтите Соглашение по использованию поискового сайта FOR.kg

При использовании материалов сайта FOR.kg - ссылка на источник обязательна

По всем вопросам обращайтесь в Службу поддержки

Top.Mail.Ru