Ещё один родной файл Windows можно использовать для загрузки вредоносов

Ещё один родной файл Windows можно использовать для загрузки вредоносов

Ещё один родной файл Windows можно использовать для загрузки вредоносов

Список «родных» исполняемых файлов Windows (LoLBins), с помощью которых можно скачать и запустить вредоносный код, продолжает расти. Известно, что с их помощью атакующий может обойти защитные функции операционной системы.

На этот раз внимание специалистов привлёк файл finger.exe, входящий в комплект Windows и отвечающий за восстановление пользовательской информации на удалённых компьютерах с запущенной службой Finger.

В процессе работы взаимодействие происходит по протоколу Name/Finger. Исследователь в области кибербезопасности Джон Пейдж обнаружил, что TCP/IP-команда Finger в Windows может также выступать в роли загрузчика файла и даже выполнять функции C2-сервера — отправлять команды и извлекать данные.

По словам Пейджа, команды можно маскировать под запросы finger, в этом случае встроенная антивирусная программа Microsoft Defender никак не отреагирует на подозрительную активность.

Специалист опубликовал PoC-скрипты DarkFinger.py и DarkFinger-Agent.bat, чтобы продемонстрировать эксплуатацию finger.exe. Также доступно видео, в котором Пейдж показывает работу скриптов.

ФАС вынесла первое решение о рекламе VPN

УФАС по Вологодской области признало ненадлежащей рекламу VPN-сервисов и рассматривает вопрос о привлечении к административной ответственности её распространителя — местного блогера. Дело было возбуждено по итогам рассмотрения обращения Центра по противодействию экстремизму УМВД России по Вологодской области.

О данном прецеденте сообщили «Ведомости». По информации издания, аналогичное дело возбуждено и в Хабаровском крае, однако решение по нему пока не принято.

Как отмечает издание, в обоих случаях речь идёт о размещении в открытом доступе ссылок на телеграм-каналы и боты, которые фактически предоставляют VPN-сервисы. Согласно позиции ФАС, сама по себе такая информация уже квалифицируется как реклама.

Эксперты, опрошенные «Ведомостями», называют это дело первым подобным прецедентом после вступления в силу запрета на рекламу VPN-сервисов. Он закреплён в части 10.8 статьи 5 закона «О рекламе» и действует с 1 сентября 2025 года. При этом ещё ранее Роскомнадзор получил право блокировать ресурсы, содержащие информацию о способах обхода ограничений.

При этом, как отмечают директор юридического департамента «Европейской медиагруппы» Дмитрий Григорьев и партнёр практики «Интеллектуальная собственность и информационные технологии» юридической фирмы Chervets.Partners Юлия Синицына, ФАС применила расширительное толкование нормы. Под запрет, по сути, попала любая информация о VPN-сервисах — даже без указаний на их использование для обхода блокировок.

Дмитрий Григорьев также обратил внимание, что сведения, размещённые владельцем каталога в бизнес-аккаунте, — а именно это стало основанием для возбуждения дела в Хабаровском крае — с трудом можно однозначно отнести к рекламе.

RSS: Новости на портале Anti-Malware.ru