Dark
Light
25.01.2026
zefnnqz5vcm3zv7iyhd8k1aa50irp744 THE ASHGABAT TIMES

SquidLoader: цифровое чудовище вышло на охоту за беспечными пользователями

21.06.2024

Коварный трюк хакеров с Microsoft Word искренне удивил ИБ-специалистов.

Исследователи в области кибербезопасности обнаружили новый вредоносный загрузчик SquidLoader, распространяющийся через фишинговые кампании, нацеленные на китайские организации.

По данным специалистов LevelBlue Labs – это подразделение компании AT&T, занимающееся исследованиями в области кибербезопасности. Оно специализируется на выявлении и анализе новых угроз и вредоносного ПО. Основная цель LevelBlue Labs – защита организаций от киберугроз путем предоставления актуальной информации о методах и инструментах, используемых злоумышленниками. Лаборатория активно сотрудничает с другими подразделениями AT&T и внешними партнерами для разработки передовых решений в области кибербезопасности." data-html="true" data-original-title="LevelBlue Labs" >LevelBlue Labs, впервые зафиксировавших этот вредоносный код в конце апреля 2024 года, SquidLoader использует методы, позволяющие избежать статического и динамического анализа и, в конечном счёте, обнаружения.

Цепочки атак используют фишинговые электронные письма с вложениями, которые маскируются под документы Microsoft Word, но на самом деле являются бинарными файлами, запускающими выполнение вредоносного кода. Этот код используется для загрузки второго этапа вредоносного ПО с удалённого сервера, включая Cobalt Strike представляет собой законный фреймворк для проведения тестов на проникновение, позволяющий доставить на компьютер жертвы полезную нагрузку и управлять ею. Злоумышленники же могут использовать Cobalt Strike в реальных атаках на целевые системы, эффективно совмещая фреймворк с другими инструментами." data-html="true" data-original-title="Cobalt Strike" >Cobalt Strike.

Исследователь безопасности Фернандо Домингес отмечает, что загрузчики обладают сложными механизмами уклонения и создания ложных целей, что помогает им оставаться незамеченными и затрудняет анализ. Поставляемый шелл-код загружается в тот же процесс, чтобы избежать записи вредоносного ПО на диск и тем самым не попасть под обнаружение.

SquidLoader применяет различные техники уклонения, такие как использование зашифрованных сегментов кода, ненужного кода, который остаётся неиспользованным, обфускация графа управления потоком (CFG), обнаружение отладчиков и выполнение прямых системных вызовов вместо вызовов API Windows NT.

Загрузчики вредоносного ПО стали популярными среди злоумышленников, стремящихся доставить и запустить дополнительные полезные нагрузки на скомпрометированных устройствах, обходя антивирусные защиты и другие меры безопасности.

Эволюция киберугроз требует постоянной бдительности и адаптации. Организациям следует не только укреплять технические аспекты защиты, но и обучать сотрудников распознавать фишинговые атаки, ведь даже самые продвинутые системы безопасности можно обойти благодаря человеческому фактору.

Добавить комментарий

Your email address will not be published.

p2c45f4jwje1h81u4yb272nxuh1tt10a THE ASHGABAT TIMES
Предыдущая история

Балтимор случайно раскрыл имена людей, которые доносили властям на опасных преступников

90t0cc9oe4audyihac8k7kwwb406hgcf THE ASHGABAT TIMES
Следующая история

Релиз GCC 12.4: исправлено более 84 ошибок

Последние из Новшество

Проведён полуфинал конкурса «Мüňden biri»

02.01.2026
В Туркменистане состоялся полуфинальный этап популярного творческого конкурса «Müňden biri», который привлекает большое внимание талантливой молодёжи страны. В этом туре юные участники, прошедшие предварительный

Новый указ Белого дома опубликован

17.12.2025
16 декабря 2025 года Белый дом опубликовал новый указ, направленный на продолжение усилий Президента по обеспечению безопасности границ Соединённых Штатов и защите американского общества
Перейти кНаверх