ИнфоТеКС запатентовала технологию обнаружения вредоносного ПО в ядре операционной системы

ИнфоТеКС запатентовала технологию обнаружения вредоносного ПО в ядре ОС

Компания ИнфоТеКС, ведущий производитель программных и программно-аппаратных VPN-решений и средств криптографической защиты информации, сообщает о получении патента для нового способа обнаружения вредоносного программного обеспечения в ядре операционной системы. Технология разработана участниками программы поддержки научных кадров «ИнфоТеКС Академия» и зарегистрирована в Федеральной службе по интеллектуальной собственности (Роспатент). 

Внедрение вредоносного программного обеспечения в ядро операционной системы является одной из наиболее неблагоприятных угроз безопасности, поскольку его установку на рабочей станции не всегда можно идентифицировать.

Запатентованный ИнфоТеКС способ обнаружения вредоносного ПО, включает динамическую, более детальную проверку исполнения кода ядра ОС для обнаружения нелегальных перехватов, а также возможных изменениях кода в ядре и загружаемых модулях (драйверах). Зарегистрированная технология обеспечивает обнаружение как известного, так и ранее не зарегистрированного вредоносного ПО в ядре и драйверах операционной системы.

 

Авторами запатентованного изобретения являются участники программы «ИнфоТеКС Академия», которая направлена на развитие научных разработок и исследовательских проектов в области криптографии и информационной безопасности. Участие в программе дает возможность молодому ученому получить поддержку интересного проекта, перспективных, актуальных разработок, продвинуться в своих исследованиях, углубить опыт и знания, стимулировать возникновение передовых идей и подходов.

Подпишитесь на новости

Npm-пакет с сюрпризом: разработчиков подписывают на спам в WhatsApp

Хотели собрать бота для WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), а помогли накрутить аудиторию чужого канала. Исследователи из OX Security обнаружили 101 вредоносный npm-пакет в кампании PhantomSub. Они используют подключённые WhatsApp-аккаунты для подписки на каналы без согласия владельцев.

Пакеты маскируются под модификации Baileys — открытой библиотеки для автоматизации WhatsApp, говорится в исследовании OX Security.

Среди обнаруженных названий можно найти ourin-baileys, neuralwhatsapp и @nexustechpro/baileys. Скрытая логика работает через аутентифицированную сессию: одного скачивания пакета для подписки недостаточно.

Совокупно пакеты скачали около 490 тысяч раз, из них 116 тысяч — за последние 30 дней. Но стоит уточнить, что это число загрузок, а не подтверждённых жертв. На 28 сентября из npm удалили лишь 16 пакетов.

Исследователи выделили три основных способа хранения списка каналов: загрузка с GitHub, открытый текст внутри кода и закодированные идентификаторы. В первом случае организаторы могут менять цели без выпуска новой версии пакета.

Зачем весь этот цирк? Для убедительной витрины. Каналы торгуют ботами, игровыми ресурсами, аккаунтами и услугами продвижения. Накрученные подписчики создают видимость популярности, а отключённые уведомления помогают скрывать нежелательные подписки.

Разные пакеты используют одинаковые каналы и списки — значит, аудитория от нескольких независимых библиотек может стекаться к одним получателям.

OX Security рекомендует проверить зависимости и подписки WhatsApp, заблокировать подозрительные каналы и не подключать личный аккаунт к сомнительным пакетам.

RSS: Новости на портале Anti-Malware.ru