Эксперты Sophos исследовали новую версию буткита Guntior

Эксперты Sophos исследовали новую версию буткита Guntior

 Специалистам компании Sophos удалось проанализировать новую версию китайского буткита Guntior. Впервы эта вредоносная программа была обнаружена ещё в 2010 году. В данной версии вредоноса эксперты Sophos обнаружили несколько интересных новшеств. 

 

По словам экспертов, дроппер, как правило, активируется в 2 этапа: файлом динамической библиотеки (DLL) и исполняемым файлом формата EXE.

Интересно, что файл формата DLL запускается при помощи HelpCrt.exe, который фактически является легитимным исполняемым файлом Центра Справки Windows.

HelpCrt.exe активирует DLL-библиотеку, после чего выполняется файл формата EXE.

Ещё одна интересная особенность этой модификации Guntior состоит в том, что вместо того, чтобы «угнать» путь ввода/вывода, используя, подобно другим буткитам, драйвер минипорта, он использует драйвера мини-класса IRP_MJ_WRITE и IRP_MJ_READ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники звонят от имени киберполиции России и обвиняют в утечке данных

Телефонные мошенники начали использовать в своих схемах имя УБК МВД РФ. При звонках они выдают себя за представителей этого подразделения и требуют провести проверку в связи с якобы выявленным фактом утечки данных.

Управление по борьбе с противоправным использованием ИКТ напоминает: по действующим нормам, все подобные претензии должны быть озвучены очно, с оформлением соответствующего протокола.

Использование мессенджеров с этой целью киберполиции, как и другим госорганам, запрещено. Более того, силовики никогда не просят предоставить пароль, код авторизации, платежные данные либо для сохранности перевести сбережения на указанный счет.

Россияне сталкиваются со звонками мошенников по несколько раз в месяц, в неделю или даже каждый день. В 17% случаев подобные попытки обмана завершаются успехом.

Особенно эффективны мошеннические звонки через мессенджеры. На противодействии таким атакам сегодня сосредоточены усилия государства, банков и операторов связи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru