Підписуйтеся на наш телеграм канал!

Хакери навчились непомітно для антивірусів розміщувати віруси в архівах

4 Квітня, 2023 · 5:53 pm 2 хв читання
Хакери навчились непомітно для антивірусів розміщувати віруси в архівах

Фахівці компанії Crowd­strike повідомили, що хакери навчились непомітно для антивірусів розміщувати віруси в архівах. Зловмисники впроваджують бекдори в архіви Win­RAR, що саморозпаковуються, уникаючи виявлення засобами безпеки.

Архіви, що саморозпаковуються (SFX), створені за допомогою Win­RAR або 7‑Zip — виконувані файли, які містять архівовані дані і вбудований код для розпакування. SFX-файли також можуть бути захищені паролем для запобігання несанкціонованому доступу. Мета SFX-файлів — спростити поширення архівних даних серед користувачів, які не мають утиліти для вилучення пакета.

Шкідлива функція SFX-файлу полягає у зловживанні параметрами установки Win­RAR для запуску Pow­er­Shell, командного рядка Win­dows та диспетчера завдань із системними привілеями.

Експерти Crowd­strike виявили зловмисника, який використав вкрадені облікові дані, щоб налаштувати файл “utilman.exe” для запуску запароленого SFX-архіву, який раніше був впроваджений у систему. Util­man – програма спеціальних можливостей, яку можна запустити до входу користувача до системи. Хакери часто використовують його для обходу системної автентифікації.

Зловмисник налаштував SFX-архів таким чином, щоб у процесі вилучення діалогове вікно не відображалось. Хакер також додав команди запуску Pow­er­Shell, командного рядка та диспетчера завдань. Win­RAR пропонує набір розширених параметрів SFX, які дозволяють автоматично запускати файли, а також перезаписувати існуючі файли в папці призначення.

Дослідники радять користувачам приділяти особливу увагу SFX-архівам та використовувати відповідне ПЗ для перевірки вмісту архіву та пошуку потенційних сценаріїв або команд, запланованих для запуску під час вилучення.

Нагадаємо — окрім непомітного розміщення шкідливих вірусів в архівах, хакери навчились майнити криптовалюти у фоновому режимі піратських версій сервісів для роботи з відео від Apple. Після інсталювання зловмисне програмне забезпечення таємно видобуває криптовалюту за допомогою інфікованих гаджетів. Аналітики з безпеки наголосили — ПЗ не завжди можна виявити.

BTC

$65,218.35

0.22%

ETH

$1,923.28

0.10%

BNB

$609.26

0.68%

XRP

$1.04

-0.23%

SOL

$77.27

1.27%

Всі курси
Наступна новина завантажується…
Показати більше