Тёмная сторона цифровой подписи: как распространяется Hijack Loader?

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
898
Реакции
202
Посетить сайт
Новая волна атак использует системные утилиты Windows для обхода защиты.
loader.jpg


Исследователи из французской компании HarfangLab

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новую зловредную кампанию, распространяющую вредоносный загрузчик Hijack Loader с использованием легитимных сертификатов цифровой подписи. Злонамеренная активность была зафиксирована в начале октября, в то время как целью атаки стала установка программы для кражи данных под названием Lumma.

Hijack Loader, также известный как DOILoader и SHADOWLADDER, впервые стал известен в сентябре 2023 года. Он распространяется через загрузку поддельных файлов под видом пиратского программного обеспечения или фильмов. Новые версии атак направляют пользователей на фальшивые CAPTCHA-страницы, где предлагается ввести и запустить вредоносную команду PowerShell, загружающую заражённый архив.

HarfangLab наблюдала три вариации вредоносного скрипта PowerShell с середины сентября этого года. Среди них — скрипты, использующие «mshta.exe» и «msiexec.exe» для выполнения кода и загрузки вредоносных данных с удалённых серверов.

Архив, который скачивают жертвы, содержит как легитимный исполняемый файл, так и вредоносный DLL, загружающий Hijack Loader. Вредоносный файл расшифровывает и выполняет закодированные данные, предназначенные для загрузки и запуска инфостилера.

С октября 2024 года злоумышленники начали использовать подписанные бинарные файлы вместо DLL, чтобы избежать обнаружения антивирусными программами. Хотя неясно, были ли все сертификаты украдены, эксперты считают, что некоторые из них могли быть сгенерированы злоумышленниками. Как сообщается, сертификаты, использовавшиеся для подписания вредоносного ПО, уже были отозваны.

Компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

недавно также сообщила о росте атак, направленных на заражение Windows, но уже при помощи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— троянца, который быстро распространяется, создавая множество копий себя и создавая бэкдоры для удалённого доступа.

Использование легитимных цифровых подписей для распространения вредоносного ПО показывает, что даже привычные методы защиты могут стать эффективным инструментом в руках злоумышленников. Это подчёркивает важность постоянного совершенствования кибербезопасности и настороженности к любым подозрительным действиям, даже если они, на первый взгляд, кажутся безопасными.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 От K-pop до дискриминации: тёмная сторона технологий в Южной Корее Новости в сети 0
Support81 Темная сторона гениальности: Как аутизм и киберпреступность переплелись в судьбе Ариона Куртая Новости в сети 0
Support81 Бесплатные VPN смеются над вашей безопасностью: темная сторона популярных сервисов Новости в сети 0
Support81 Не только умный, но и опасный: темная сторона ИИ от Microsoft Новости в сети 0
Support81 Цифровой Рейх: как Гитлер захватывает социальные сети в 2024 году Новости в сети 0
Support81 Цифровой след в $230 млн: как крипто-гении проиграли ФБР Новости в сети 0
Support81 Цифровой ГУЛАГ: новая реальность для пользователей VPN в Китае Новости в сети 0
Support81 Eldorado: новый цифровой кошмар для бизнеса Новости в сети 0
Support81 Цифровой шантаж: какой бизнес атакуют в 4 раза чаще Новости в сети 0
Support81 Глобальный цифровой договор: благие намерения или путь к цензуре? Новости в сети 0
Support81 Цифровой фронт расширяется: как США защищают своих союзников от хакеров Новости в сети 0
L Интересно Мишустин поручил урезать бюджет «Цифровой экономики» на 14 млрд рублей Новости в сети 0
L Интересно Отчет Bloomberg: Биткоин становится цифровой версией золота в глазах инвесторов Новости в сети 0
L Интересно Ассоциация Libra отказалась от концепции глобальной цифровой валюты Новости в сети 0
S Интересно Продаем цифровой товар на Avito Способы заработка 0

Название темы