Яндекс.Метрика
Мультипортал. Всё о Чеченской Республике.

Хакеры атакуют ПК с помощью предустановленного антивируса Windows


Просмотров: 707Комментариев: 0
ДАЙДЖЕСТ:
Хакеры атакуют ПК с помощью предустановленного антивируса Windows
Хакеры-партнёры RaaS-шифровальщика LockBit 3.0 научились использовать антивирус Windows Defender в качестве дешифровальщика и загрузчика вирусов на ПК. Это происходит посредством побочной загрузки модифицированной DLL-библиотеки, которая производит дешифровку маяков Cobalt Strike.

Согласно сообщению экспертов SentinelOne, хакеры используют MpCmdRun.exe, чтобы загрузить и дешифровать инструмент, используемый киберпреступниками.


При этом, использование антивируса – только первый этап кибератаки на систему ПК. После проникновения в систему злоумышленники запускают серию команд и ряд инструментов пост-эксплуатации.


Такие вирусы способны беспрепятственно проходить по системе пользовательского компьютера, так как являются установленными через антивирус и не видны для защитных инструментов.




checheninfo.ru



Время в Грозном

   

Горячие новости


Здесь могла быть Ваша реклама


checheninfo.ru      checheninfo.ru

Смотреть все новости


МЫ В СЕТЯХ:

 checheninfo.ru  checheninfo.ru checheninfo.ru checheninfo.ru Ютуб Гордалой  checheninfo.ru Ютуб Гордалой Ютуб Гордалой checheninfo.ru

 checheninfo.ru  checheninfo.ru  checheninfo.ru  checheninfo.ru  checheninfo.ru


Наши партнеры

gordaloy  Абрек