IT обозрение
Суббота, 5 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Хакеры атакуют организации в Италии

16.06.2017
A A
0
Share on FacebookShare on Twitter

Хакеры атакуют организации в Италии

Специалист компании Yoroi Марко Рамилли (Marco Ramilli) описал многоэтапную атаку, направленную на итальянские организации. В рамках вредоносной кампании злоумышленники рассылают электронные письма на итальянском языке с загрузчиком, замаскированным под бланк заказа (ordine_065.js).
Данный загрузчик загружает и исполняет PE-файл, содержащий ряд компонентов, основными из которых являются три модуля — Anti Module, Service и RunPe. IP-адрес ресурса (31.148.99.254), с которого загружается файл, предположительно принадлежит расположенной в Украине компании, специализирующейся на предоставлении облачных услуг.
Как выяснил исследователь, компонент Anti Module отвечает за использование различных техник уклонения от обнаружения. Он проводит проверки на предмет нахождения на виртуальной машине и при обнаружении инструментов SanBoxie, Fiddler и Wireshark меняет собственное поведение. Второй модуль пытается деактивировать различные функции Windows, например, Контроль учетных записей, Интерпретатор команд, Планировщик задач и т.д. Наконец, модуль RunPe расшифровывает и исполняет дополнительную полезную нагрузку.
Эксперт не указывает, о каком вредоносном ПО идет речь или для чего оно предназначено. По его словам, интересен тот факт, что злоумышленники используют различные методы для маскировки источника атаки. Например, в коде встречаются строки как на русском языке, так и иероглифы, однако их наличие отнюдь не говорит о том, что атака — совместная операция хакеров из РФ и Китая. Более подробный технический анализ представлен в блоге исследователя.

ЭТО ИНТЕРЕСНО

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025
Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

05.07.2025

Источник: securitylab.ru

Читайте так-же

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ
Новости

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025
0

На технорынке сейчас наблюдается бум ИИ, который имеет разные проявления — от появления новых лучших моделей до влияния на психическое...

Read more
Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

05.07.2025
Meta создает ИИ-друзей — не дадут грустить, помнят детали и сами начнут разговор

Meta создает ИИ-друзей — не дадут грустить, помнят детали и сами начнут разговор

05.07.2025
Рецензия на фильм «Старая гвардия 2» / The Old Guard 2

Рецензия на фильм «Старая гвардия 2» / The Old Guard 2

05.07.2025
10 лучших научно-фантастических фильмов 2000-х годов

10 лучших научно-фантастических фильмов 2000-х годов

05.07.2025

ТОП НОВОСТИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025
Hollow Knight: Silksong получила сразу семь обновлений в Steam за четыре дня — фанаты считают, что это намек на скорый релиз

Hollow Knight: Silksong получила сразу семь обновлений в Steam за четыре дня — фанаты считают, что это намек на скорый релиз

05.07.2025
Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

05.07.2025
Антимонопольные органы Бразилии требуют наказать Apple за «антиконкурентное поведение»

Антимонопольные органы Бразилии требуют наказать Apple за «антиконкурентное поведение»

05.07.2025
Meta создает ИИ-друзей — не дадут грустить, помнят детали и сами начнут разговор

Meta создает ИИ-друзей — не дадут грустить, помнят детали и сами начнут разговор

05.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz