zefnnqz5vcm3zv7iyhd8k1aa50irp744 THE ASHGABAT TIMES

SquidLoader: цифровое чудовище вышло на охоту за беспечными пользователями

21.06.2024

Коварный трюк хакеров с Microsoft Word искренне удивил ИБ-специалистов.

Исследователи в области кибербезопасности обнаружили новый вредоносный загрузчик SquidLoader, распространяющийся через фишинговые кампании, нацеленные на китайские организации.

По данным специалистов LevelBlue Labs – это подразделение компании AT&T, занимающееся исследованиями в области кибербезопасности. Оно специализируется на выявлении и анализе новых угроз и вредоносного ПО. Основная цель LevelBlue Labs – защита организаций от киберугроз путем предоставления актуальной информации о методах и инструментах, используемых злоумышленниками. Лаборатория активно сотрудничает с другими подразделениями AT&T и внешними партнерами для разработки передовых решений в области кибербезопасности." data-html="true" data-original-title="LevelBlue Labs" >LevelBlue Labs, впервые зафиксировавших этот вредоносный код в конце апреля 2024 года, SquidLoader использует методы, позволяющие избежать статического и динамического анализа и, в конечном счёте, обнаружения.

Цепочки атак используют фишинговые электронные письма с вложениями, которые маскируются под документы Microsoft Word, но на самом деле являются бинарными файлами, запускающими выполнение вредоносного кода. Этот код используется для загрузки второго этапа вредоносного ПО с удалённого сервера, включая Cobalt Strike представляет собой законный фреймворк для проведения тестов на проникновение, позволяющий доставить на компьютер жертвы полезную нагрузку и управлять ею. Злоумышленники же могут использовать Cobalt Strike в реальных атаках на целевые системы, эффективно совмещая фреймворк с другими инструментами." data-html="true" data-original-title="Cobalt Strike" >Cobalt Strike.

Исследователь безопасности Фернандо Домингес отмечает, что загрузчики обладают сложными механизмами уклонения и создания ложных целей, что помогает им оставаться незамеченными и затрудняет анализ. Поставляемый шелл-код загружается в тот же процесс, чтобы избежать записи вредоносного ПО на диск и тем самым не попасть под обнаружение.

SquidLoader применяет различные техники уклонения, такие как использование зашифрованных сегментов кода, ненужного кода, который остаётся неиспользованным, обфускация графа управления потоком (CFG), обнаружение отладчиков и выполнение прямых системных вызовов вместо вызовов API Windows NT.

Загрузчики вредоносного ПО стали популярными среди злоумышленников, стремящихся доставить и запустить дополнительные полезные нагрузки на скомпрометированных устройствах, обходя антивирусные защиты и другие меры безопасности.

Эволюция киберугроз требует постоянной бдительности и адаптации. Организациям следует не только укреплять технические аспекты защиты, но и обучать сотрудников распознавать фишинговые атаки, ведь даже самые продвинутые системы безопасности можно обойти благодаря человеческому фактору.

Добавить комментарий

Your email address will not be published.

loader-image
Ashgabat
9:41 пп, Дек 11, 2025
temperature icon 11°C
переменная облачность
Humidity 71 %
Pressure 1017 mb
Wind 5 mph
Wind Gust Wind Gust: 0 mph
Clouds Clouds: 40%
Visibility Visibility: 0 km
Sunrise Sunrise: 8:12 am
Sunset Sunset: 5:47 pm
p2c45f4jwje1h81u4yb272nxuh1tt10a THE ASHGABAT TIMES
Предыдущая история

Балтимор случайно раскрыл имена людей, которые доносили властям на опасных преступников

90t0cc9oe4audyihac8k7kwwb406hgcf THE ASHGABAT TIMES
Next Story

Релиз GCC 12.4: исправлено более 84 ошибок

Последние из Новшество

Starbucks закрывает магазины и сокращает персонал в рамках реструктуризации

26.09.2025
Мировой кофейный бренд реагирует на изменения потребительских привычек и рост затрат Компания Starbucks объявила о масштабной реструктуризации, включающей закрытие ряда неэффективных точек и увольнение
Перейти кTop