Новое

Новый троян проникает в корпоративные сети

Появился троян удаленного доступа – «SharpRhino», созданный специально для проникновения в корпоративные сети. О средствах защиты против нового трояна рассказал киберэксперт Дмитрий Овчинников.

Вредоносный софт под названием «SharpRhino» помогает хакерам добиться начального заражения, повысить привилегии в зараженных системах, выполнить определенные PowerShell-команды и далее – развернуть вымогательский софт.

Исследователи Quorum Cyber, обнаружившие новый троян, используемый группой вымогателей Hunters International сообщают, что он распространяется через спонсируемый в Google Ads сайт-двойник, который имитирует Angry IP Scanner – легитимный инструмент для сетевого сканирования, используемый IT-профессионалами.

С начала этого года хакерская группировка объявила о 134 атаках с использованием вымогательского ПО против различных организаций по всему миру.

Новая тактика Hunters International, включающая создание сайтов, имитирующих легитимные сетевые инструменты, указывает на то, что они нацелены на IT-специалистов с целью взлома учетных записей с повышенными привилегиями.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников говорит, что новый вирус-шифровальщик демонстрирует классический подход в своей работе для подобного класса вредоносного ПО. «Распространение производится посредством фишинговых атак, а дальше идет этап развертывания, повышения привилегий и выполнения нелегитимных действий. Возможно, для антивирусного ПО этот вирус представляет из себя новую сигнатуру, однако, для ПО класса UEBA, данный вредонос не представляет из себя чего-то нового. Например, продукт Ankey ASAP посредством ИИ уже обучен выявлять подобные вирусы, даже если они еще не получили известности. Продукт с модулем UEBA анализирует дерево процессов, что позволяет выявить маскировку вируса под легитимное ПО, а также выполняет анализ операций с файлами на основе признаков работы ransomware. Обработчики событий позволяют засечь операции: по повышению привилегий, неправомерное использование утилит администрирования или их не типовое использование. Все это, в совокупности с обработкой событий, поступающих от SIEM и последующим их скорингом, позволяет надежно защитить сеть от подобного вида угроз и атак нулевого дня», – сказал Дмитрий Овчинников.

Точка зрения авторов может не совпадать с позицией редакции

Почти 40 новых подъемников для маломобильных граждан установят на северо-востоке Москвы

Гарант продуктовой безопасности: Россия поставляет продовольствие в 160 стран

В Павловском Посаде с успехом прошел моноспектакль «Человеческий голос»

Задержание мастера и двух слесарей после взрыва в Нижнем Тагиле подтвердили в «Газэксе»

Москва на Moscow.media

Как Московский продюсерский центр поддерживает участников СВО и их семьи

Ефимов: на аукцион выставили право на комплексное развитие участка в Коптеве

Hugo Boss готовят в открытию в России // На каких условиях возобновят работу магазины бренда

Ретроградный Меркурий: что можно и чего нельзя делать в этот период

Музыкальные новости

Новости Москвы


Москва

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет



Полезные советы от партнёров Russia24.pro


Все новости Москвы на сегодня

Другие новости Москвы

Частные объявления в Москве



Новости от партнёров Russia24.pro


Мода

Спортмастер запустил новую рекламную кампанию



Все новости часа на smi24.net

Новости Московской области

Москва

Ретроградный Меркурий: что можно и чего нельзя делать в этот период


Москва на Moscow.media <::
:: Москва на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России

Новости Москвы

Новости Москвы


Москва

Футболисты "Спартака" разгромили "Крылья Советов" в матче МИР РПЛ


Авто в Москве


Спорт в Москве



Новости тенниса


WTA

Рахимова поднялась на 12 строчек в рейтинге WTA, Павлюченкова вернулась в топ‑30


Здоровье в Москве


Экология в Москве


Коронавирус в Москве


Музыкальные новости


Игорь Бутман

Бутман: «Я не выступаю против других стран»


Россия


Rss.plus


Россия

Туляки вышли в финал XII летней Спартакиады учащихся России по шахматам


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Самые свежие публикации часа


News Every Day

President assures there will be no cover-up in Vasiliko contract failure


Game24.pro