Добавить новость
Новости 24 часа |

Недосып в корпоративной сети: CoffeeLoader атакует Windows

Московская неделя моды объединила дизайнеров из разных регионов России

CorpSoft24 перевел инфраструктуру компании «Спортивные Технологии» в отказоустойчивое облако

Парадокс счастья: почему стремление к радости истощает душу?

На Кольском.

Новое вредоносное ПО CoffeeLoader атакует Windows-устройства, обходя защиту антивирусов и внедряя опасные шпионские программы. Киберэксперт Михаил Спицын рассказал, что необходимо для обнаружения подобной активности.

Американские эксперты по кибербезопасности зафиксировали активность новой вредоносной загрузки — CoffeeLoader. Главная цель — пользователи Windows, чьи компьютеры могут быть заражены под видом фирменной утилиты Armoury Crate от ASUS. Внедрившись в систему, CoffeeLoader загружает вредоносное ПО, в том числе известный инфостилер Rhadamanthys.

Разработчики вредоносной программы использовали передовые методы, чтобы сделать её практически невидимой для антивирусных решений.

Одним из приёмов является использование собственной упаковки — Armoury Packer. Вредоносный код исполняется не через стандартный центральный процессор, а с помощью графического процессора. Это позволяет обойти типичную логику антивирусов, которые не отслеживают активность GPU.

Ещё один способ сокрытия — подделка стека вызовов. Обычно программы оставляют после себя последовательность функций, по которой можно отследить их действия. CoffeeLoader подменяет эту цепочку, чтобы выглядеть, как легитимное приложение, и не вызывать подозрений.

Также вредонос обладает техникой Sleep Obfuscation. Когда он не активен, его код зашифрован и хранится в оперативной памяти в недоступной для анализа форме. Это не позволяет средствам защиты обнаружить признаки заражения даже при глубоком сканировании.

«Механизмы распространения — это настоящая головная боль для злоумышленника. Найти способ запустить в сеть вредонос — решаемая задача, а вот чтобы создать скрытный механизм репликации, да ещё и такой, который сможет обходить современные системы защиты информации, необходимо постараться. В данном случае Coffee loader использует методы исполнения кода посредством графического процессора, подделки стека вызовов, хранение вредоносного кода в оперативной памяти, и это достаточно изощрённые функции. Для обнаружения подобной активности необходимо использовать модули поведенческой аналитики и системы детектирования подозрительных действий. В корпоративном центре мониторинга GSOC такие инструменты имеются в арсенале, благодаря им специалисты незамедлительно разрывают цепочки атак», — говорит киберэксперт, инженер-аналитик лаборатории стратегического развития компании «Газинформсервис» Михаил Спицын.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Читайте также

Гендиректора ООО «Фирано Финанс» оштрафовали за нарушение закона о рекламе

Что такое Новый Завет?

Общее собрание членов Российско-Китайского делового совета состоялось в ТПП РФ



Новости России
Реклама
I bought a watermelon in the market weighing 130kg.

but when he cut it, he was very surprised. It was inside

Реклама
Recommendations to help you get a great harvest of potatoes

Life hacks to help you get a big potato harvest: Asian farmers share tips

Реклама
Top 6 nutrition questions men should ask themselves after 40

To maintain health and remain full of energy, men will be helped by this

Ria.city
Москва

Кокорин получил более 1,6 млн рублей штрафов за нарушения ПДД в Москве — источник

Moscow.media
Реклама
The most beautiful beach towns with cheap living

A huge number of people around the world dream of one day breaking out of the daily routine

Реклама
I bought a watermelon in the market weighing 130kg.

but when he cut it, he was very surprised. It was inside

Реклама
Recommendations to help you get a great harvest of potatoes

Life hacks to help you get a big potato harvest: Asian farmers share tips



ЦСКА

ЦСКА обыграл махачкалинское «Динамо» в матче чемпионата России по футболу

Rss.plus
Москва

Наталья Сергунина отметила вклад московских специалистов в продвижение отечественной культуры


Юрий Лоза

«Такое уже было»: Лоза объяснил, почему лицо Пугачевой стерли из фильма «Ледокол»


News Every Day

How long was Bukayo Saka injured for and when will the Arsenal starboy return?


Москва

Перед судом предстанет обвиняемый в убийстве женщины, найденной в машине Куценко


Новости тенниса
Елена Рыбакина

Рыбакина откровенно высказалась о выступлении за Казахстан


Спорт в России и мире


Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Женатым лучше не смотреть: танец роскошной Татьяны (видео)
Новости Крыма на Sevpoisk.ru
Симферополь

Прогноз погоды в Крыму на 31 марта

Золоті сережки від AURUM – ваш ключ до неперевершеного стилю!


Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России
Москва

Сергей Собянин назвал ключевые направления инвестирования в экономику Москвы

Сергей Собянин. Главное за день

Тариф – Большой Концерт.

Компания ICDMC приняла участие в бизнес-миссии Ассоциации «Женщины Бизнеса»

Ярославский «Локо» сыграет с московским «Динамо» в плей-офф


Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости
Мир

Женская солидарность в высокой кухне


Стали известны итоги Национальной технологической олимпиады по профилю «Летающая Робототехника»

Zivert, Элджей, Сироткин, Александр Ревва и Сергей Бурунов примут участие в шоу-концерте LAB с Антоном Беляевым на ВТБ Арене

Певец Хабиб рассказал о "бане" в экстренно севшем в Саратове самолете

Пианист Сафронов: Паша Техник мог отравиться сосисками


Загрузка...

Спонсоры Ru24.pro

Москва

Ефимов: в районе Бекасово завершили реконструкцию школы