Черви, стилеры, майнеры: какие новые виды таких зловредов появились недавно

Черви, стилеры, майнеры: какие новые виды таких зловредов появились недавно

Даже давно известные типы вредоносных программ, такие как черви, стилеры и майнеры, по-прежнему могут представлять опасность для современных устройств. «Лаборатория Касперского» рассказывает о новых образцах таких угроз.

Черви. Это тип вредоносных программ, которые способны воспроизводить себя на других устройствах. В июне 2022 года был замечен новый зловред такого типа — RapperBot. Это червь на базе ботнета Mirai. Он заражает IoT-устройства, чтобы в дальнейшем запускать DDoS-атаки на цели, использующие протоколы, отличные от HTTP. Сначала он применялся для атак на сервисы, использующие протокол Secure Shell (SSH), который считается безопасным способом передачи данных, поскольку шифрует их — в отличие от Telnet, который передаёт данные в открытом виде. Telnet-сервисы на тот момент оставались вне зоны интереса злоумышленников. Однако из последней версии была удалена функциональность, связанная с SSH, и теперь RapperBot атакует только Telnet-сервисы — причём с ощутимым успехом. В четвёртом квартале 2022 года были зафиксированы попытки заразить 112 тысяч пользователей с более чем 2 тысяч уникальных IP-адресов.

От других червей RapperBot отличает «интеллектуальный» способ перебора данных для авторизации. Он не просто подставляет разные данные, а анализирует, какую информацию запрашивает устройство при попытке подключения, чтобы понять, что это за устройство, и на основе этого подбирает подходящие учётные данные.

Майнеры. Сравнительно недавно, в 2021 году, появилось семейство CUEMiner. Это вредоносная программа с открытым исходным кодом. Самая новая версия зловреда была обнаружена в октябре 2022 года. Она включает в себя собственно майнер и инструмент мониторинга системы. Если этот инструмент не обнаруживает процессов, потребляющих много системных ресурсов (таких как игры), начинает работать майнер. Если запускается игра или другой ресурсоёмкий процесс, майнер прекращает работу и возобновляет только после остановки процесса. Это позволяет ему дольше оставаться незамеченным. CUEMiner распространяется под видом легитимного, а на самом деле взломанного ПО, в которое внедрён троянец. Это происходит через загрузку либо через BitTorrent, либо из хранилища OneDrive.

Внедрение вредоносного ПО в программы с открытым исходным кодом — популярный метод среди злоумышленников-любителей. С его помощью они проводят массовые кампании. Жертвами CUEMiner в настоящее время становятся пользователи по всему миру.

Стилеры, или программы для кражи информации. Ещё один зловред, первые образцы которого эксперты «Лаборатории Касперского» обнаружили недавно, в начале 2023 года, — стилер Rhadamanthys. Он распространяется с помощью сервиса Google Ads. Rhadamanthys имеет много сходств с майнером Hidden Bee, нацеленным непосредственно на добычу криптовалюты. В обоих образцах используются изображения для маскировки полезной нагрузки и похожие шелл-коды для инициализации, а также виртуальные файловые системы с хранением данных в оперативной памяти и язык Lua для загрузки плагинов и модулей.

«Вредоносные программы с открытым исходным кодом, повторное использование кода и обновление уже известных зловредов — всё это методы, которые широко используются злоумышленниками. Теперь им не нужно обладать большим опытом, чтобы проводить масштабные кампании и атаковать жертв по всему миру. Также набирает обороты такой метод, как malvertising — когда злоумышленники демонстрируют рекламу легитимных приложений, но ссылки ведут на фишинговые сайты. Чтобы защитить бизнес от подобных атак, важно быть в курсе того, что происходит в сфере кибербезопасности, и использовать новейшие средства защиты», — комментирует Дмитрий Галов, эксперт по кибербезопасности «Лаборатории Касперского».

Чтобы защитить компанию от кибератак, специалисты «Лаборатории Касперского» рекомендуют:

  • регулярно обновлять программное обеспечение на всех используемых устройствах, чтобы предотвратить эксплуатацию уязвимостей;
  • ввести политику создания надёжных паролей к корпоративным сервисам и их регулярной смены и следить за её соблюдением;
  • установить мультифакторную аутентификацию для доступа к удалённым сервисам;
  • внедрить надёжное решение, такое как Kaspersky Endpoint Security для бизнеса, в котором есть модуль поведенческого детектирования и контроля аномалий для эффективной защиты от известных и неизвестных угроз;
  • внедрить EDR-решение и сервис, который умеет распознавать и останавливать атаки на ранней стадии, до того как злоумышленники нанесут существенный урон, такой как Kaspersky Managed Detection and Response.

 

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

34 пікір

  1. аватар
    Mercedes 31 августа 2023 01:14

    Definitely believe that that you stated. Your favorite justification seemed to be at the web the simplest factor to
    keep in mind of. I say to you, I definitely get irked whilst other people think about issues that they
    just do not realize about. You controlled to hit the
    nail upon the highest and outlined out the
    entire thing without having side-effects , folks can take a signal.
    Will probably be back to get more. Thanks

    Here is my homepage Finlay

  2. аватар
    Millard 12 апреля 2024 18:07

    Wow, fantastic blog structure! How long have you ever been blogging for?

    you made blogging glance easy. The full glance of your web site is magnificent,
    let alone the content material!

    My web blog; Princess

  3. аватар
    Kathleen 18 апреля 2024 13:20

    I've been browsing online greater than 3 hours these days,
    yet I never discovered any attention-grabbing article like
    yours. It is beautiful price enough for me. Personally,
    if all website owners and bloggers made excellent content
    as you probably did, the net might be much more helpful than ever
    before.

    Also visit my homepage ... Dina

  4. аватар
    Cynthia 13 июня 2024 06:31

    денежный цвет по дате рождения, денежный цвет по знаку
    зодиака 60 дождь что значит снегирь фото рисунок, снигирь актриса фото николай 2 как умер,
    ленин убил николая 2 во сне прыгать сверху вниз, спрыгнуть вниз во сне

    Feel free to visit my blog post; звезды это солнца других галактик

  5. аватар
    Alejandrina 14 сентября 2024 13:00

    өзекті жаңалықтар, әлемдегі әскери жаңалықтар кәрі қасқыр қақпанға түспейді на русском, қасқыр байлағанға көнбес шошқа айдағанға көнбес мағынасы скачать бесплатно rb педагогика пәніне не кірмейді

    My site еңбек кодексі
    презентация

  6. аватар
    Senaida 15 сентября 2024 04:43

    паразиттік аурулар, паразиттік аурулар бұйрығы
    норковые шубы олх усть-каменогорск, княжна усть-каменогорск сарымсақты суға салып ішу, сарымсақтың
    емдік қасиеті zara kz каталог, зара распродажа

    My website - городской акимат алматы адрес

  7. аватар
    Jade 24 сентября 2024 12:30

    топ 100 товаров на каспи за январь 23 года, топ-100 товаров на каспи 2023
    қалқанша без ауруының белгілері, зоб ауруы белгілері
    киа рио 2021 цена, киа рио 2021 цена алматы балдарга каалоо тилектер, жақсы тілектер

    my blog post :: құтты мекен приложение

  8. аватар
    Harriet 5 октября 2024 12:13

    босанатын уақыт жақындаған белгілері,
    жалған толғақ белгілері
    давление көтерілсе, қан қысымы көтерілгенде оқылатын дұға хороший гематолог, платный гематолог караганда ксроның ыдырауы себептері, ксро ның ыдырауы заңдылық па әлде кездейсоқтық па

    Feel free to visit my web-site ... ерлан абил биография

  9. аватар
    Muriel 8 октября 2024 16:08

    дәрілік заттарды енгізу жолдары тест қазақстан тарихы 8 сынып
    жауабымен 1 тоқсан
    мыс сульфаты, сусыз мыс
    сульфаты анан гой сени скачать, нурмухаммед жакып анангой сени бакытты бала еткизген асқазан ішек ауруларының алдын алу, ішек қарын ауруларының
    алдын алу шаралары

  10. аватар
    Celinda 13 октября 2024 11:16

    как привлечь деньги проверенные способы отзывы, как привлечь деньги
    в дом отзывы тест какой ты бог древней греции алиса гадание на
    да нет
    кто разработал математическ чему снится что беременна двумя мальчикамиую
    теорию движения солнца луны и планет
    которая позволяла гадание таро
    на мужа расклад

  11. аватар
    Julio 15 октября 2024 19:17

    дәрігер сөзіне сөзжұмбақ, дәрігер
    3 дәрі беріп тәлім тәрбие деген не, тәрбие сағаты деген не
    gmp стандарт соғыс кино қазақша презентация, тиісті инженерлік практика дене шынықтыру сабағындағы қауіпсіздік ережелері
    реферат, жалпы қауіпсіздік ережелері

  12. аватар
    Rory 26 октября 2024 18:28

    Hi! Quick question that's completely off
    topic. Do you know how to make your site mobile friendly?
    My web site looks weird when viewing from
    my iphone. I'm trying to find a template or plugin that might be able to fix this
    issue. If you have any recommendations, please share. Thank you!


    Check out my web site - Maynard

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.