IT обозрение
Пятница, 24 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Новое вымогательское ПО Sorebrect способно внедрять вредоносный код

18.06.2017
A A
0
Share on FacebookShare on Twitter

Новое вымогательское ПО Sorebrect способно внедрять вредоносный код

С каждым днем злоумышленники становятся все изобретательнее и разрабатывают инновационные, более скрытые техники атак. Ярким примером тому может служить новое семейство бесфайлового вымогательского ПО Sorebrect, недавно обнаруженное специалистами компании Trend Micro.
В отличие от остальных шифровальщиков Sorebrect ориентирован на корпоративные системы. Программа внедряет вредоносный код, инициирующий процесс шифрования, в легитимные системные процессы (svchost.exe) на целевом компьютере, а затем самоуничтожается, чтобы избежать обнаружения.
Sorebrect получает доступ к учетным данным администратора при помощи метода брутфорс или других техник и использует Microsoft Sysinternals PsExec (утилита для удаленого выполнения команд) для шифрования файлов. Как пояснили исследователи, PsExec позволяет атакующим удаленно выполнять команды без необходимости организации авторизации или переноса вручную вредоносного ПО на удаленный компьютер.
Вымогатель также сканирует локальную сеть на наличие компьютеров с общедоступными папками. Затем Sorebrect удаляет все записи в журнале событий (с помощью wevtutil.exe), а также теневые копии файлов на инфицированном компьютере. По аналогии с другими вредоносными программами Sorebrect использует Tor для безопасного взаимодействия с управляющим сервером.
По данным экспертов, Sorebrect разработан для атак на системы предприятий в различных сферах, в том числе промышленной, технологической и телекоммуникационной. До недавнего времени основными мишенями атак являлись организации в странах Ближнего Востока, в частности Кувейта и Ливана, однако с мая нынешнего года эксперты начали фиксировать атаки, направленные на пользователей в Канаде, Китае, Хорватии, Италии, Японии, России, Мексике, Тайване и США.
Вымогательское ПО — тип вредоносного программного обеспечения, блокирующее доступ к компьютеру и требующее взамен денежную выплату. Размер выкупа и причина блокировки зависят от конкретного вируса.
Утилита wevtutil.exe, начиная с Windows 7, является стандартным компонентом системы и предназначена для получения списка имен журналов, управлением их конфигурацией, получения списка источников событий, установки или удаления издателей и журналов событий из манифеста, получения сведений о состоянии журнала, а также для очистки, архивирования и экспорта журналов системы.

ЭТО ИНТЕРЕСНО

D2 Air X15: часы Garmin для пилотов с 10-дневной автономностью

D2 Air X15: часы Garmin для пилотов с 10-дневной автономностью

23.10.2025
Флагман за полцены: вышел Redmi K90 со Snapdragon 8 Elite и батареей на 7100 мА-ч

Флагман за полцены: вышел Redmi K90 со Snapdragon 8 Elite и батареей на 7100 мА-ч

23.10.2025

Источник: securitylab.ru

Читайте так-же

D2 Air X15: часы Garmin для пилотов с 10-дневной автономностью
Новости

D2 Air X15: часы Garmin для пилотов с 10-дневной автономностью

23.10.2025
0

Garmin представила новые смарт-часы среднего уровня D2 Air X15. Эта новинка создана специально для авиационных энтузиастов и пилотов. Новая модель...

Read more
Флагман за полцены: вышел Redmi K90 со Snapdragon 8 Elite и батареей на 7100 мА-ч

Флагман за полцены: вышел Redmi K90 со Snapdragon 8 Elite и батареей на 7100 мА-ч

23.10.2025
«Просто возьмите мои деньги»: фанат Fallout создал лучший скин для Pixel Watch 4

«Просто возьмите мои деньги»: фанат Fallout создал лучший скин для Pixel Watch 4

23.10.2025
Мелания Трамп и Хавьер Милей попали под суд за мошеннические токены. Трамп следующий?

Мелания Трамп и Хавьер Милей попали под суд за мошеннические токены. Трамп следующий?

23.10.2025
Как «Очень странные дела», но с Пеннивайзом: сериал «Добро пожаловать в Дерри» оценили в 79% на Rotten Tomatoes

Как «Очень странные дела», но с Пеннивайзом: сериал «Добро пожаловать в Дерри» оценили в 79% на Rotten Tomatoes

23.10.2025

ТОП НОВОСТИ

Обзор игрового ноутбука Acer Predator Helios 18 AI: Core Ultra 9, RTX 5080 и 128 ГБ ОЗУ

Обзор игрового ноутбука Acer Predator Helios 18 AI: Core Ultra 9, RTX 5080 и 128 ГБ ОЗУ

23.10.2025
PS5 превзошла PS3 по количеству проданных консолей в США

PS5 превзошла PS3 по количеству проданных консолей в США

23.10.2025
D2 Air X15: часы Garmin для пилотов с 10-дневной автономностью

D2 Air X15: часы Garmin для пилотов с 10-дневной автономностью

23.10.2025
PowerWash Simulator 2 уже доступна, в 2026 году игру ждёт 3 платных дополнения

PowerWash Simulator 2 уже доступна, в 2026 году игру ждёт 3 платных дополнения

23.10.2025
Перспективные криптовалюты: прогноз по BNB Coin и MAXI до конца 2025

Перспективные криптовалюты: прогноз по BNB Coin и MAXI до конца 2025

23.10.2025

ПОПУЛЯРНОЕ

  • Таблица сроков программной поддержки всех Android-брендов

    Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Нил Ньюбон, сыгравший Астариона в Baldur’s Gate 3, рассказал о том, как работа в видеоигровой индустрии спасла его от долгов в 34 тысячи фунтов

    0 shares
    Share 0 Tweet 0
  • Искусственный нейрон ведет себя как настоящий: те же реакции, размер и потребление

    0 shares
    Share 0 Tweet 0
  • Блейд, Мэджик, Тор и Каратель против зомби в трейлере первого PvE-режима Marvel Rivals

    0 shares
    Share 0 Tweet 0
  • Мемкоин на BNB Chain принес трейдеру $2 млн: найден достойный конкурент Solana?

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz