Яндекс.Метрика
Мультипортал. Всё о Чеченской Республике.

Хакеры атакуют ПК с помощью предустановленного антивируса Windows


Просмотров: 678Комментариев: 0
ДАЙДЖЕСТ:
Хакеры атакуют ПК с помощью предустановленного антивируса Windows
Хакеры-партнёры RaaS-шифровальщика LockBit 3.0 научились использовать антивирус Windows Defender в качестве дешифровальщика и загрузчика вирусов на ПК. Это происходит посредством побочной загрузки модифицированной DLL-библиотеки, которая производит дешифровку маяков Cobalt Strike.

Согласно сообщению экспертов SentinelOne, хакеры используют MpCmdRun.exe, чтобы загрузить и дешифровать инструмент, используемый киберпреступниками.


При этом, использование антивируса – только первый этап кибератаки на систему ПК. После проникновения в систему злоумышленники запускают серию команд и ряд инструментов пост-эксплуатации.


Такие вирусы способны беспрепятственно проходить по системе пользовательского компьютера, так как являются установленными через антивирус и не видны для защитных инструментов.




checheninfo.ru



Добавить комментарий

ЭТО НУЖНО ЗНАТЬ:


ЧТО ЧИТАЮТ. BEST:

Время в Грозном

   

Горячие новости


Это интересно

Календарь новостей

«    Апрель 2025    »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930 

Здесь могла быть Ваша реклама


checheninfo.ru      checheninfo.ru

Смотреть все новости


Добрро пожаловать в ЧР

МЫ В СЕТЯХ:

 checheninfo.ru  checheninfo.ru checheninfo.ru checheninfo.ru Ютуб Гордалой  checheninfo.ru Ютуб Гордалой Ютуб Гордалой checheninfo.ru

 checheninfo.ru  checheninfo.ru  checheninfo.ru  checheninfo.ru  checheninfo.ru

Наши партнеры

gordaloy  Абрек

Онлайн вещание "Грозный" - "Вайнах"