Мультипортал. Всё о Чеченской Республике.

Хакеры атакуют ПК с помощью предустановленного антивируса Windows


Просмотров: 620Комментариев: 0
ДАЙДЖЕСТ:
Хакеры атакуют ПК с помощью предустановленного антивируса Windows
Хакеры-партнёры RaaS-шифровальщика LockBit 3.0 научились использовать антивирус Windows Defender в качестве дешифровальщика и загрузчика вирусов на ПК. Это происходит посредством побочной загрузки модифицированной DLL-библиотеки, которая производит дешифровку маяков Cobalt Strike.

Согласно сообщению экспертов SentinelOne, хакеры используют MpCmdRun.exe, чтобы загрузить и дешифровать инструмент, используемый киберпреступниками.


При этом, использование антивируса – только первый этап кибератаки на систему ПК. После проникновения в систему злоумышленники запускают серию команд и ряд инструментов пост-эксплуатации.


Такие вирусы способны беспрепятственно проходить по системе пользовательского компьютера, так как являются установленными через антивирус и не видны для защитных инструментов.




checheninfo.ru



Добавить комментарий

НОВОСТИ. BEST:

ЧТО ЧИТАЮТ:

Время в Грозном

   

Горячие новости

Это интересно

Календарь новостей

«    Май 2024    »
ПнВтСрЧтПтСбВс
 12345
6789101112
13141516171819
20212223242526
2728293031 

Здесь могла быть Ваша реклама


Вечные ссылки от ProNewws

checheninfo.ru      checheninfo.ru

checheninfo.ru

Смотреть все новости


Добрро пожаловать в ЧР

МЫ В СЕТЯХ:

Я.Дзен

Наши партнеры

gordaloy  Абрек

Онлайн вещание "Грозный" - "Вайнах"