Специально созданный ZIP-архив успешно обходит защитные email-шлюзы

Специально созданный ZIP-архив успешно обходит защитные email-шлюзы

Специально созданный ZIP-архив успешно обходит защитные email-шлюзы

Киберпреступники изобрели новую технику распространения вредоносных программ, которая позволяет обойти защитные шлюзы электронной почты и другие похожие меры безопасности. Для успешной атаки злоумышленникам потребуется всего лишь специально созданный ZIP-файл.

Структура ZIP-архива состоит из сжатых данных, информации о сжатых файлах, а в конце архива располагается специальная секция — каталог «End of Central Directory» (EOCD). Именно эта секция определяет структуры архива.

Специалисты компании TrustWave обнаружили спамерскую кампанию, в которой письма маскировались под информацию о перевозках от компании USCO Logistics.

К письмам спамеры прикрепляют ZIP-архив с именем SHIPPING_MX00034900_PL_INV_pdf.zip. Этот файл привлёк внимание исследователей, поскольку его размер был больше разархивированного содержимого.

«Вложение ‘SHIPPING_MX00034900_PL_INV_pdf.zip’ вызвало наши подозрения. Размер самого ZIP-файла оказался больше размера разархивированного содержимого. Обычно все наоборот», — гласит отчёт Trustwave.

Изучив архив, эксперты пришли к выводу, что злоумышленники специально создали его таким образом, чтобы он содержал две структуры, у каждой из которых собственная EOCD-запись.

В первой структуре находился файл-приманка order.jpg, во второй — исполняемый файл SHIPPING_MX00034900_PL_INV_pdf.exe, оказавшийся на деле вредоносом NanoCore RAT.

Операторы спамерской кампании специально создали такой архив для обхода защитных шлюзов email, которые в ходе рассылок анализировали лишь безобидную приманку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Еще одна турецкая авиакомпания ограничила провоз пауэрбанков

Турецкий лоукостер AJet запретил пассажирам пользоваться пауэрбанками во время полета. Перевозка устройств мощностью свыше 100 Вт·ч теперь допускается только с разрешения авиакомпании, а более 160 Вт·ч — исключительно в багаже и при соблюдении дополнительных условий.

О запрете сообщил телеканал TRT Haber. Ранее аналогичные меры ввела авиакомпания Pegasus.

«По рекомендации Генерального управления гражданской авиации Турции (SHGM) запрещено использование во время полета портативных зарядных устройств (пауэрбанков) с литиевыми батареями мощностью до 100 Вт·ч, электронных сигарет, запасных или внешних аккумуляторов. Их можно перевозить только в ручной клади», — цитирует телеканал выдержку из официального сообщения перевозчика.

Пауэрбанки повышенной мощности можно провозить только при наличии разрешения авиакомпании. Если емкость устройства превышает 160 Вт·ч, перевозка разрешена исключительно в багаже и в специальной упаковке.

Причиной ужесточения правил стала ситуация на рейсе Asiana Airlines Стамбул — Сеул 29 июля: потерянный в самолете пауэрбанк привел к вынужденной посадке в Казахстане. После этого министр транспорта и инфраструктуры Турции Абдулкадир Уралоглу рекомендовал ввести более строгие требования к перевозке внешних аккумуляторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru