Техно RU

Хакеры начали использовать для проведения атак штатный антивирус Windows

Группа хакеров, связанная с создателями программы-шифровальщика LockBit, приступила к использованию для проведения кибератак приложения Windows Defender. С помощью командной строки антивируса они загружают в память ПК жертвы Cobalt Strike.

Подробности

Специалисты компании SentinelOne установили, что в рамках первого этапа атаки злоумышленники компрометируют VMWare Horizon Server, в которой не устранена уязвимость Log4j. Они осуществляют модификацию компонента Blast Secure Gateway путем установки веб-шелл посредством PowerShell.

Интересное:

Проникнув в систему, хакеры запускают PowerShell Empire, Meterpreter и другие инструменты пост-эксплуатации. После этого они загружают вредоносную библиотеку mpclient.dll вместе с легальным инструментом MpCmdRun.exe, который имеет рабочую цифровую подпись.

В сообщении SentinelOne по этому поводу отмечается, что в последнее время маяки Cobalt Strike загружаются на компьютеры жертв хакерами с помощью легитимных локальных средств все чаще. Им удается успешно обходить антивирусы и отдельные EDR-системы.

Последние новости:

HyperOS «прилетела» на две неожиданные модели смартфонов

«Сяоми» продолжает внедрять фирменную операционку HyperOS, которая накануне стала доступна на двух новых моделях смартфонов.…

07.05.2024

У Мережі засвітилася чергова версія російського «танк-сараю» з новим підходом до бронювання та боротьби з мінами

Армія окупантів продовжує приростати "сараями" на базі Т-72 з усе більш різноманітними конструкціями. Подробиці Одна…

07.05.2024

Nokia обещает новую жизнь легендарному телефону конца девяностых

Обновленный Nokia 3210 может появиться уже в 2024 году, утверждают представители финского ритейлера Giganti. По…

07.05.2024

Nokia обіцяє нове життя легендарному телефону кінця дев’яностих

Оновлений Nokia 3210 може з'явитися вже у 2024 році, стверджують представники фінського ритейлера Giganti. За…

07.05.2024

В Сети засветилась очередная версия российского «танк-сарая» с новым подходом к бронированию и борьбе с минами

Армия оккупантов продолжает прирастать «сараями» на базе Т-72 со всё более разнообразными конструкциями. Подробности Одна…

07.05.2024

Рідкісне відео знищення шведським «Лучником» російської САУ “Мста-С”

На свіжих кадрах відео від прес-служби 45-ї окремої артбригади ЗСУ зафіксовано момент знищення російської самохідної…

07.05.2024