Trend Micro выявила новый способ активации вредоносного ПО – с использованием интернет-мемов : 1541108 : Пресс-релизы

Пресс-релизы Киев : Новости за 7 дней

Все регионы | Киев и область | Харьков и область | Днепропетровск и область | Донецк и область | Запорожье и область | Винница и область | Житомир и область | Ивано Франковск и область | Кропивницкий и область | Луганск и область | Луцк и Волынская область | Львов и область | Николаев и область | Одесса и область | Полтава и область | Ровно и область | Симферополь и Крым | Сумы и область | Тернополь и область | Ужгород и Закарпатская область | Херсон и область | Хмельницкий и область | Черкассы и область | Чернигов и область | Черновцы и область
Местные новости | Акции и скидки | Объявления | Афиша | Пресс-релизы | Бизнес | Политика | Спорт | Наука | Технологии | Здоровье | Досуг | Помогите детям!
Все регионы > Украина > Киев и область : Последние новости > Пресс-релизы
Подробно

Trend Micro выявила новый способ активации вредоносного ПО – с использованием интернет-мемов

Опубликовано: 2L_pr
Trend Micro выявила новый способ активации вредоносного ПО – с использованием интернет-мемов

Компания Trend Micro Incorporated, мировой лидер в области решений для обеспечения кибербезопасности, провела исследование, целью которого стал новый пример использования стеганографии — записи скрытого кода в различные участки безвредных файлов — для обхода антивирусов и систем защиты ПК. В данном случае злоумышленники использовали для активации вредоносного ПО два изображения с интернет-мемами, специально загруженные в социальную сеть Twitter.

25 и 26 октября неизвестные злоумышленники опубликовали на созданном в 2017 году аккаунте в Twitter изображения с персонажем кинофильма «Матрица» Морфеусом, в которых была закодирована команда /print. Как выяснили специалисты Trend Micro, вредоносное ПО, обозначенное как TROJAN.MSIL.BERBOMTHUM.AA, ищет изображения в указанном аккаунте по определённым параметрам (), затем скачивает их на поражённую систему и использует зашифрованные в файлах команды, чтобы собирать информацию о компьютере и направлять её на закодированный с помощью сервиса Pastebin адрес сервера. При этом в случае с опубликованными мемами хакеры скорей всего использовали не настоящий адрес сервера, а временную «заглушку».

Наиболее интересным с точки зрения исследователей компании оказалось то, что для активации своего вредоносного ПО злоумышленники выбрали вполне легальный сервис, которым ежедневно пользуются сотни миллионов человек по всему миру. А единственный способ устранить угрозу — это отключение аккаунта в Twitter (по состоянию на 13 декабря администрация социальной сети уже заблокировала данную учётную запись), для которого без информации от Trend Micro просто не было бы повода.
Помимо команды /print, которая делает снимок экрана, обнаруженное вредоносное ПО также поддерживает следующие команды:
• /processos — собирает данные о списке запущенных процессов;
• /clip — собирает данные о содержимом буфера обмена;
• /username — получает информацию об имени пользователя заражённого ПК;
• /docs — получает список имён файлов, находящихся по заранее указанному адресу, например, на рабочем столе.

Стоит отметить, что в ходе исследования не рассматривались пути попадания вредоносного ПО на компьютеры жертв, но они явно не связаны со «скомпрометированной» учётной записью в Twitter. Также интересно, что само ПО обнаруживалось многоуровневой системой защиты Trend Micro XGen™ ещё до начала изучения этого ПО, но специалисты компании считают, что без комплексной и разносторонней защиты компьютеры пользователей и обычные антивирусные программы могут оказаться беззащитными перед лицом вредоносного ПО, которое использует вполне легальные каналы для активации своих функций и, что ещё более важно, пользуется абсолютно безобидным с точки зрения системы набором команд.

О компании Trend Micro
Trend Micro Incorporated, мировой лидер в области решений для кибербезопасности, помогает сделать безопасным обмен цифровой информацией во всем мире. Наши инновационные решения для домашних пользователей, предприятий и госструктур обеспечивают многоуровневую безопасность центров обработки данных, «облачных» инфраструктур, сетей и конечных точек. Все наши продукты работают в тесной взаимосвязи друг с другом для беспрепятственного обмена данными об угрозах и обеспечения быстрой и качественной защиты с централизованным управлением. Более 6000 сотрудников из 50-ти различных стран и самая передовая система обнаружения и исследования угроз Trend Micro помогает организациям обеспечивать безопасность их сетевой инфраструктуры.

 

Добавить комментарий к новости "Trend Micro выявила новый способ активации вредоносного ПО – с использованием интернет-мемов"

Ваше имя:

Ваш email адрес: (email не публикуется на страницах сайта)

Комментарий:



Календарь
Новых вестей сегодня: 2
Новых вестей вчера: 12

Сегодня | 7 дней | 30 дней

<<

Июль 2024

Вс Пн Вт Ср Чт Пт Сб
01 02 03 04 05 06
07 08 09 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
Комментарии

Кировоград-25: история в погонах

Стрелец. 15-08-2023 08:45
Грязь там осталась, а не офицеры.. ...

Підвищення кваліфікації вчителів онлайн: оптимальний вибір

КатеринаШ. 23-02-2023 10:52
Порадьте зручний LMS для викладання онлайн, бажано не англомовний. . ...

Polly Group Ukraine

Avenue17Ru. 21-10-2022 14:16
Мне кажется это очень хорошая идея. Полностью с Вами соглашусь.
. ...

На дачу едут на одной ноге!
Но на этом испытания пенсионеров не заканчиваются – впереди пешие марш-броски по 3-5 километров

ОbMalv. 19-11-2021 11:51
Спасибо, ваш сайт очень полезный!
. ...

Закупівля нових «Пакунків малюка» під загрозою зриву

Ольга. 11-05-2021 18:00
Господи... Неужели у нас не один процесс не обходится без коррупционных схем? Нормально же выпускали эти бейби боксы до 2020-го года. Что потом пошло не так? Такое ощуще. ...

Что делать, если шиномонтажник сорвал резьбу на шпильке авто?

MSCLYPE. 31-03-2021 15:52
Группа компаний "Азия-Трейдинг" предлагает услуги таможенного оформления в морских портах Владивостока и порт Восточный. Вместе с таможенным оформлением мы оказываем услуги международной перевозки сборных и контейнерных грузов. ...

IT сервисы Google Cloud для рядового сотрудника от Wise IT

Наталушко. 31-10-2020 04:47
На заметку! Полезная статья как обезопасить личные данные в интернете. Актуально, как никогда ранее. Имхо. ...

Человек-легенда Лев Абрамович Наймарк

Андрей Александрович Снежин. 23-10-2020 17:24
Я бывший ученик Льва Абрамовича Наймарка. Благодаря ему я успешно поступил в Харьковский авиационный институт, успешно его окончил. Работал в авиации в г. Ульяновске на АО "Авиастаре - СП", бывший УАПК. ...

DINERO підсумовує результати року

Тимофій. 16-01-2020 15:17
Стабільне положення команії Дінеро на ринку МФО красномовно підтверджує 2 аспекти: по-перше, що банківські методи підходу до кредитування фізичних осіб віджили себе, і їх однозначно потрібно змінювати. ...

Після голкотерапії люди стають сильнішими

Анна. 06-10-2019 21:22
надайте контактні дані Марії Миськів. ...

Что такое ВсеВести.com?

ВсеВести.com - это система поиска региональных новостей и объявлений, где вы сможете найти ежеминутно обновляемую информацию из тысяч источников, опубликовать свои новости и объявления, обсудить события или, за считанные минуты, создать собственную ленту новостей. Подробнее...

Погода

Книга жалоб Казахстана

Книга жалоб - это сайт для подачи жалобы или отзыва на государственые учреждения, бизнес, на определенных людей и на государственных служащих на территории республики Казахстан. Жалобная книга Казахстана EGOV.PRESS не является официальным ресурсом. Например, для подачи жалобы на незаконные действия прокуратуры или суда, необходимо авторизаваться через социальные сети. Также мы рекомендуем доску объявлений.

Киев



Курсы валют

Курсы валют







О проекте | Контакты | Реклама на сайте | Карта сайта