ГоловнаТехно RUХакеры начали использовать для проведения атак штатный антивирус Windows

Хакеры начали использовать для проведения атак штатный антивирус Windows

Группа хакеров, связанная с создателями программы-шифровальщика LockBit, приступила к использованию для проведения кибератак приложения Windows Defender. С помощью командной строки антивируса они загружают в память ПК жертвы Cobalt Strike.

Подробности

Специалисты компании SentinelOne установили, что в рамках первого этапа атаки злоумышленники компрометируют VMWare Horizon Server, в которой не устранена уязвимость Log4j. Они осуществляют модификацию компонента Blast Secure Gateway путем установки веб-шелл посредством PowerShell.

Проникнув в систему, хакеры запускают PowerShell Empire, Meterpreter и другие инструменты пост-эксплуатации. После этого они загружают вредоносную библиотеку mpclient.dll вместе с легальным инструментом MpCmdRun.exe, который имеет рабочую цифровую подпись.

В сообщении SentinelOne по этому поводу отмечается, что в последнее время маяки Cobalt Strike загружаются на компьютеры жертв хакерами с помощью легитимных локальных средств все чаще. Им удается успешно обходить антивирусы и отдельные EDR-системы.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

POCO випустить свій перший бюджетний планшет зі стілусом та клавіатурою

Компанія "ПОКО" готується випустити перший у своїй історії планшетний ПК, підтвердженням чого є нещодавня реєстрація пристрою на євроазійській платформі ЄЕК під ім'ям "Tablet brand...

Redmi Note 13 Pro 5G порівняли з Nothing Phone 2a: всі відмінності

Redmi Note 13 Pro 5G і Nothing Phone 2a - два гідних конкурента в середньому сегменті ринку смартфонів. Незважаючи на зовнішню схожість, пристрої мають...

Розкрита частина характеристик бюджетного флагмана Xiaomi 14T Pro

Чутки з Китаю розкрили деякі деталі про майбутній смартфон Xiaomi 14T Pro, відомий у Піднебесній під ім'ям Redmi K70 Ultra. Подробиці За даними джерел, екран пристрою...