Бэкдор PipeMon атакует разработчиков MMO и прочно внедряется в Windows

Бэкдор PipeMon атакует разработчиков MMO и прочно внедряется в Windows

Бэкдор PipeMon атакует разработчиков MMO и прочно внедряется в Windows

Разработчики многопользовательских онлайн-игр (MMO) опять стали жертвами киберпреступной группы Winnti. На этот раз злоумышленники используют новый вариант вредоносной программы PipeMon, которая задействует интересный метод укрепления в атакованной системе.

Модульный бэкдор PipeMon попал в поле зрения экспертов в начале этого года — его обнаружили на серверах, принадлежащих разработчикам MMO-игр.

Чаще всего группировка Winnti атакует компании из игровой индустрии, однако исследователи обратили внимание, что сферы здравоохранения и образования также пострадали от действий хакеров.

Участники Winnti запомнились своими масштабными атаками на цепочки поставок. Например, они добавили вредоносную составляющую к софту, который используют миллионы людей по всему миру, — Asus LiveUpdate, CCleaner.

Теперь злоумышленники обзавелись новым бэкдором для атак на разработчиков игр. Схема осталась приблизительно той же: злонамеренная составляющая распространяется вместе с установочными файлами игры.

В других случаях Winnti просто атакует серверы компаний, куда непосредственно устанавливают бэкдор.

Вредоносную кампанию проанализировали специалисты антивирусной компании ESET. В своём отчёте они приводят доказательства связи вредоноса PipeMon с кибергруппировкой Winnti. Несмотря на малый возраст PipeMon, бэкдор уже подписан сертификатом одной из компаний, занимающихся разработкой видеоигр. Эту компанию преступники атаковали в 2018 году.

Новый вариант вредоносной программы использует легитимные DLL самой Windows, чтобы укрепить своё присутствие в системе. В частности, библиотеки бэкдора регистрируются в качестве альтернативных процессов мониторинга печати.

Команда ESET считает, что PipeMon был написан «с нуля».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft окончательно уберёт VBScript из Windows 11 к 2027 году

Microsoft решила окончательно попрощаться с VBScript — скриптовым языком, который компания создала ещё в 1996 году. Формально его развитие свернули в 2008-м, но поддержка в Windows оставалась, и многие организации продолжали использовать его для автоматизации.

Теперь же корпорация объявила: к 2027 году VBScript будет полностью удалён из Windows 11.

Для большинства пользователей это событие пройдёт незаметно. Но в корпоративной среде могут возникнуть сложности: многие решения до сих пор завязаны на VBA-макросы, которые подключают внешние *.vbs-файлы или библиотеки с функциями VBScript. После «пенсии» языка такие сценарии перестанут работать.

Чтобы не обрушить инфраструктуру в один момент, Microsoft пошла по пути постепенного отказа. Сейчас VBScript уже отключён по умолчанию, но при желании его можно установить вручную через системные настройки.

Однако после 2027 года опция исчезнет полностью, и вернуть поддержку будет невозможно.

Иными словами, компании, которые ещё зависят от VBScript, получили несколько лет на то, чтобы переписать свои решения и перейти на другие средства автоматизации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru