IT обозрение
Воскресенье, 21 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Новое вымогательское ПО Sorebrect способно внедрять вредоносный код

18.06.2017
A A
0
Share on FacebookShare on Twitter

Новое вымогательское ПО Sorebrect способно внедрять вредоносный код

С каждым днем злоумышленники становятся все изобретательнее и разрабатывают инновационные, более скрытые техники атак. Ярким примером тому может служить новое семейство бесфайлового вымогательского ПО Sorebrect, недавно обнаруженное специалистами компании Trend Micro.
В отличие от остальных шифровальщиков Sorebrect ориентирован на корпоративные системы. Программа внедряет вредоносный код, инициирующий процесс шифрования, в легитимные системные процессы (svchost.exe) на целевом компьютере, а затем самоуничтожается, чтобы избежать обнаружения.
Sorebrect получает доступ к учетным данным администратора при помощи метода брутфорс или других техник и использует Microsoft Sysinternals PsExec (утилита для удаленого выполнения команд) для шифрования файлов. Как пояснили исследователи, PsExec позволяет атакующим удаленно выполнять команды без необходимости организации авторизации или переноса вручную вредоносного ПО на удаленный компьютер.
Вымогатель также сканирует локальную сеть на наличие компьютеров с общедоступными папками. Затем Sorebrect удаляет все записи в журнале событий (с помощью wevtutil.exe), а также теневые копии файлов на инфицированном компьютере. По аналогии с другими вредоносными программами Sorebrect использует Tor для безопасного взаимодействия с управляющим сервером.
По данным экспертов, Sorebrect разработан для атак на системы предприятий в различных сферах, в том числе промышленной, технологической и телекоммуникационной. До недавнего времени основными мишенями атак являлись организации в странах Ближнего Востока, в частности Кувейта и Ливана, однако с мая нынешнего года эксперты начали фиксировать атаки, направленные на пользователей в Канаде, Китае, Хорватии, Италии, Японии, России, Мексике, Тайване и США.
Вымогательское ПО — тип вредоносного программного обеспечения, блокирующее доступ к компьютеру и требующее взамен денежную выплату. Размер выкупа и причина блокировки зависят от конкретного вируса.
Утилита wevtutil.exe, начиная с Windows 7, является стандартным компонентом системы и предназначена для получения списка имен журналов, управлением их конфигурацией, получения списка источников событий, установки или удаления издателей и журналов событий из манифеста, получения сведений о состоянии журнала, а также для очистки, архивирования и экспорта журналов системы.

ЭТО ИНТЕРЕСНО

Рецензия на фильм «Всемирный потоп» / The Great Flood

Рецензия на фильм «Всемирный потоп» / The Great Flood

21.12.2025
Рецензия на фильм «Аватар: Огонь и пепел» / Avatar: Fire and Ash

Рецензия на фильм «Аватар: Огонь и пепел» / Avatar: Fire and Ash

20.12.2025

Источник: securitylab.ru

Читайте так-же

Рецензия на фильм «Всемирный потоп» / The Great Flood
Новости

Рецензия на фильм «Всемирный потоп» / The Great Flood

21.12.2025
0

19 декабря на сервисе Netflix стал доступен к просмотру южнокорейский научно-фантастический фильм-катастрофа «Всемирный потоп», из названия которого абсолютно понятно, что...

Read more
Рецензия на фильм «Аватар: Огонь и пепел» / Avatar: Fire and Ash

Рецензия на фильм «Аватар: Огонь и пепел» / Avatar: Fire and Ash

20.12.2025
Рецензия на сериал «Оно: Добро пожаловать в Дерри» / IT: Welcome to Derry

Рецензия на сериал «Оно: Добро пожаловать в Дерри» / IT: Welcome to Derry

20.12.2025
Леонардо Ди Каприо никогда не видел «Титаника»: «Я на самом деле не смотрю свои фильмы»

Леонардо Ди Каприо никогда не видел «Титаника»: «Я на самом деле не смотрю свои фильмы»

20.12.2025
OpenAI запустила в Украине бюджетную подписку ChatGPT Go за $4

OpenAI запустила в Украине бюджетную подписку ChatGPT Go за $4

20.12.2025

ТОП НОВОСТИ

Детективная аниме-гача Silver Palace в викторианском стиле открыла регистрацию на бету

Детективная аниме-гача Silver Palace в викторианском стиле открыла регистрацию на бету

21.12.2025
Nvidia выпустила открытые ИИ-модели для агентов

Nvidia выпустила открытые ИИ-модели для агентов

21.12.2025
Обзор Realme 15 Pro: теперь на Snapdragon 7 Gen 4

Обзор Realme 15 Pro: теперь на Snapdragon 7 Gen 4

21.12.2025
Энергопотребление ИИ превысило траты на майнинг биткоина за весь 2024 год

Энергопотребление ИИ превысило траты на майнинг биткоина за весь 2024 год

21.12.2025
Netflix продлил Last Samurai Standing на второй сезон

Netflix продлил Last Samurai Standing на второй сезон

21.12.2025

ПОПУЛЯРНОЕ

  • Патч Dune: Awakening добавил инструмент сохранения баз – игроки больше не потеряют дома после перерыва

    Патч Dune: Awakening добавил инструмент сохранения баз – игроки больше не потеряют дома после перерыва

    0 shares
    Share 0 Tweet 0
  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Capcom раскрыла системные требования Pragmata – нужна GeForce GTX 1660 и 16 ГБ ОЗУ

    0 shares
    Share 0 Tweet 0
  • Эдмунд Макмиллен считает, что инди-разработчики создают новые идеи, а крупные ААА-студии потом их заимствуют – и заодно пошутил, что сам он делает игры через задницу

    0 shares
    Share 0 Tweet 0
  • Тактическая ролевая игра Solasta 2 выйдет в раннем доступе в марте – в актерском составе заявлены звезды Expedition 33 и Baldur’s Gate 3

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz