IT обозрение
Суббота, 24 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Хакеры атакуют организации в Италии

16.06.2017
A A
0
Share on FacebookShare on Twitter

Хакеры атакуют организации в Италии

Специалист компании Yoroi Марко Рамилли (Marco Ramilli) описал многоэтапную атаку, направленную на итальянские организации. В рамках вредоносной кампании злоумышленники рассылают электронные письма на итальянском языке с загрузчиком, замаскированным под бланк заказа (ordine_065.js).
Данный загрузчик загружает и исполняет PE-файл, содержащий ряд компонентов, основными из которых являются три модуля — Anti Module, Service и RunPe. IP-адрес ресурса (31.148.99.254), с которого загружается файл, предположительно принадлежит расположенной в Украине компании, специализирующейся на предоставлении облачных услуг.
Как выяснил исследователь, компонент Anti Module отвечает за использование различных техник уклонения от обнаружения. Он проводит проверки на предмет нахождения на виртуальной машине и при обнаружении инструментов SanBoxie, Fiddler и Wireshark меняет собственное поведение. Второй модуль пытается деактивировать различные функции Windows, например, Контроль учетных записей, Интерпретатор команд, Планировщик задач и т.д. Наконец, модуль RunPe расшифровывает и исполняет дополнительную полезную нагрузку.
Эксперт не указывает, о каком вредоносном ПО идет речь или для чего оно предназначено. По его словам, интересен тот факт, что злоумышленники используют различные методы для маскировки источника атаки. Например, в коде встречаются строки как на русском языке, так и иероглифы, однако их наличие отнюдь не говорит о том, что атака — совместная операция хакеров из РФ и Китая. Более подробный технический анализ представлен в блоге исследователя.

ЭТО ИНТЕРЕСНО

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

24.01.2026
Правительство анонсировало поиск работы через «Дію»

Правительство анонсировало поиск работы через «Дію»

24.01.2026

Источник: securitylab.ru

Читайте так-же

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?
Новости

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

24.01.2026
0

Если вы недавно проспали на работу — смело обвиняйте Apple. Многие владельцы iPhone жалуются, что их будильники внезапно переходят в...

Read more
Правительство анонсировало поиск работы через «Дію»

Правительство анонсировало поиск работы через «Дію»

24.01.2026
«Картофельный гейминг»: ютубер испытывает DLSS 4.5 в разрешении 77p

«Картофельный гейминг»: ютубер испытывает DLSS 4.5 в разрешении 77p

24.01.2026
Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

23.01.2026
Apple анонсирует мероприятие в конце января: ожидаются MacBook Pro M5

Apple анонсирует мероприятие в конце января: ожидаются MacBook Pro M5

23.01.2026

ТОП НОВОСТИ

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

24.01.2026
В сеть утекли интересные концепты новых обликов героев для Overwatch 2

В сеть утекли интересные концепты новых обликов героев для Overwatch 2

24.01.2026
Правительство анонсировало поиск работы через «Дію»

Правительство анонсировало поиск работы через «Дію»

24.01.2026
В ближайшие четыре месяца игроков ARC Raiders ждут новая карта, изменения карт и три новых вида врагов

В ближайшие четыре месяца игроков ARC Raiders ждут новая карта, изменения карт и три новых вида врагов

24.01.2026
Частотное безумие: смартфоны с экранами на 240 Гц уже не за горами

Частотное безумие: смартфоны с экранами на 240 Гц уже не за горами

24.01.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Каховский объект»

    0 shares
    Share 0 Tweet 0
  • Обои Samsung Galaxy S24 уже доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Игроки Red Dead Redemption 2 семь лет решали загадку и не заметили её начало с красной пентаграммой

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz