AvosLocker использует Avast Anti-Rootkit Driver для обхода антивируса

AvosLocker использует Avast Anti-Rootkit Driver для обхода антивируса

AvosLocker использует Avast Anti-Rootkit Driver для обхода антивируса

Исследователи из Trend Micro наткнулись на новый образец программы-вымогателя AvosLocker, который научился использовать непропатченные уязвимости для отключения антивирусных программ после проникновения в сеть жертвы.

Как пишут в отчёте Кристофер Ордонез и Элвин Нието из Trend Micro, вредонос использует легитимный драйвер Avast Anti-Rootkit Driver (asWarPot.sys) для отключения антивирусной защиты.

«Помимо этого, AvosLocker может сканировать ряд конечных точек на наличие уязвимости Log4shell. Для этого используется NSE-скрипт Nmap», — добавляют эксперты.

Кстати, интересно вспомнить данные, которые на днях привела CISA: Log4Shell возглавила список брешей, которые злоумышленники чаще всего использовали для кибератак в 2021 году. В топ-15 киберугроз также вошли ProxyShell, ProxyLogon и ZeroLogon.

AvosLocker — относительно новая программа-вымогатель, появившаяся на ландшафте после того, как группировка REvil приостановила свои операции. В январе 2022 года AvosLocker перешёл на Linux, а основными целями его операторов являются объекты КИИ и госучреждения США.

Первоначально пробраться в сеть жертвы шифровальщику помогает эксплойт для уязвимости в софте Zoho ManageEngine ADSelfService Plus (CVE-2021-40539 — также использовалась в атаке на Красный Крест).

«Именно так они запускают на удалённом сервере HTA (HTML-приложение). Потом HTA выполняет обфусцированный скрипт PowerShell, содержащий шелл-код. Вредонос может подключаться к командному серверу для получения команд», — пишут исследователи.

Nmap-скрипт — один из компонентов, которые копируются на хост жертвы. Его задача — сканировать сеть на наличие знаменитой уязвимости Log4Shell, также известной под идентификатором CVE-2021-44228.

AvosLocker использует легитимный драйвер Avast — aswArPot.sys , предназначенный для борьбы с руткитами, для завершения процессов антивирусных программ. Такой трюк удаётся благодаря уязвимости, которая, по словам чешской компании, была устранена в июне 2021 года.

Microsoft ужмёт аппетиты Windows 11 ради компьютеров с 8 ГБ памяти

Microsoft взялась за оптимизацию Windows 11 для компьютеров с 8 ГБ оперативной памяти и выше. Компания признала очевидное: не каждый пользователь готов ставить 16 или 32 ГБ только ради того, чтобы операционная система не задумалась над открытием очередной вкладки.

Формально Windows 11 хватает 4 ГБ ОЗУ. На практике сборщики компьютеров обычно рекомендуют не менее 16 ГБ, а сама Microsoft ранее советовала геймерам ориентироваться на 32 ГБ.

Однако дефицит и подорожание памяти заставляют производителей экономить, дольше использовать DDR4 и снова выпускать недорогие ноутбуки с 8 ГБ.

Если такие устройства начнут тормозить сразу после включения, виноватой в глазах покупателей окажется именно Windows 11. Тем более что Microsoft приходится конкурировать не только с macOS, но и с Linux-системами.

В игровом сегменте на пятки наступает SteamOS, которую пользователи хвалят за меньшую прожорливость и отсутствие лишнего софта.

Оптимизация стала частью мартовского обещания Microsoft улучшить Windows 11. В планах компании также ускоренная первоначальная настройка системы, более удобный родительский контроль и доработанное голосовое управление.

Microsoft уже отчиталась об улучшении поиска, расширении настроек панели задач и меню «Пуск», а также о более быстром и стабильном Проводнике. Правда, значительная часть изменений пока проходит тестирование в программе Windows Insider. Остальным придётся подождать от нескольких недель до нескольких месяцев.

RSS: Новости на портале Anti-Malware.ru