Язык сценариев AutoIt становится всё более популярным у киберпреступников

Язык сценариев AutoIt становится более популярным у киберпреступников

Язык сценариев AutoIt становится более популярным у киберпреступников

 Эксперты утверждают, что язык сценариев AutoIt становится всё более популярным у создателей вредоносных программ. Специалисты компании Trend Micro выявили множество вредоносных программ и инструментов, созданных киберпреступниками при помощи AutoIt, включая клавиатурные шпионы (keylogger) и RAT-трояны.

Например, известно, что с помощью AutoIt злоумышленнику удалось создать RAT-троян, который позволяет ему удалённо устанавливать на компьютер жертвы командную оболочку, выполняя с её помощью различные задачи.

Одна из разновидностей печально известного RAT-трояна - DarkComet была также написана на AutoIt. Этот вредонос, отключающий брандмауэр Windows, обнаруживается лишь несколькими антивирусными решениями.

По мнению экспертов, одна из причин популярности AutoIt у создателей вредоносных программ состоит в том, что его легко изучить. Он расширяемый, и может использоваться для запуска приложений в отдельных исполняемых файлах. Это делает AutoIt прекрасным инструментом для киберпреступников, которые не хотят изучать более сложные языки программирования, например, Python.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В InfoWatch ARMA Management Console 2.0 улучшили работу с NGFW

Группа компаний InfoWatch представила обновление InfoWatch ARMA Management Console 2.0 — централизованной системы управления решениями линейки InfoWatch ARMA, предназначенными для сетевой безопасности и защиты АСУ ТП. Новая версия делает администрирование инфраструктуры проще и позволяет быстрее выполнять типовые задачи.

Главное изменение — улучшенная работа с межсетевыми экранами нового поколения InfoWatch ARMA Стена (NGFW).

Теперь несколько устройств можно объединять в группы и применять к ним общие операции, например массовую установку или обновление конфигураций.

Появилась возможность задать эталонную настройку сразу для нескольких систем, а через новые виджеты можно отслеживать состояние всех подключённых устройств. Это помогает сократить время на индивидуальную настройку и повысить прозрачность управления.

Кроме того, в консоли появилась функция гибкой настройки сроков хранения данных — событий, инцидентов и действий пользователей. Администратор может определять длительность хранения, быстро получать доступ к нужной информации или выгружать данные на внешний носитель. Это позволяет учитывать внутренние политики компаний и требования регуляторов.

В новой версии также упрощено навигационное меню и облегчён процесс установки программного обеспечения, что делает работу с системой более понятной.

По словам менеджера по развитию продуктов InfoWatch ARMA Анны Ивановой, развитие консоли направлено на то, чтобы сократить рутинные операции специалистов по ИБ и ИТ и упростить использование решений ARMA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru