AvosLocker использует Avast Anti-Rootkit Driver для обхода антивируса

AvosLocker использует Avast Anti-Rootkit Driver для обхода антивируса

AvosLocker использует Avast Anti-Rootkit Driver для обхода антивируса

Исследователи из Trend Micro наткнулись на новый образец программы-вымогателя AvosLocker, который научился использовать непропатченные уязвимости для отключения антивирусных программ после проникновения в сеть жертвы.

Как пишут в отчёте Кристофер Ордонез и Элвин Нието из Trend Micro, вредонос использует легитимный драйвер Avast Anti-Rootkit Driver (asWarPot.sys) для отключения антивирусной защиты.

«Помимо этого, AvosLocker может сканировать ряд конечных точек на наличие уязвимости Log4shell. Для этого используется NSE-скрипт Nmap», — добавляют эксперты.

Кстати, интересно вспомнить данные, которые на днях привела CISA: Log4Shell возглавила список брешей, которые злоумышленники чаще всего использовали для кибератак в 2021 году. В топ-15 киберугроз также вошли ProxyShell, ProxyLogon и ZeroLogon.

AvosLocker — относительно новая программа-вымогатель, появившаяся на ландшафте после того, как группировка REvil приостановила свои операции. В январе 2022 года AvosLocker перешёл на Linux, а основными целями его операторов являются объекты КИИ и госучреждения США.

Первоначально пробраться в сеть жертвы шифровальщику помогает эксплойт для уязвимости в софте Zoho ManageEngine ADSelfService Plus (CVE-2021-40539 — также использовалась в атаке на Красный Крест).

«Именно так они запускают на удалённом сервере HTA (HTML-приложение). Потом HTA выполняет обфусцированный скрипт PowerShell, содержащий шелл-код. Вредонос может подключаться к командному серверу для получения команд», — пишут исследователи.

Nmap-скрипт — один из компонентов, которые копируются на хост жертвы. Его задача — сканировать сеть на наличие знаменитой уязвимости Log4Shell, также известной под идентификатором CVE-2021-44228.

AvosLocker использует легитимный драйвер Avast — aswArPot.sys , предназначенный для борьбы с руткитами, для завершения процессов антивирусных программ. Такой трюк удаётся благодаря уязвимости, которая, по словам чешской компании, была устранена в июне 2021 года.

VK подала в суд на Apple и потребовала вернуть приложения в App Store

VK решила вернуть свои приложения в App Store не очередным письмом в поддержку, а через Арбитражный суд Москвы. Компания требует восстановить сервисы в магазине, снова включить доставку уведомлений пользователям и назначить Apple неустойку на случай неисполнения решения.

Иск ООО «ВК» зарегистрирован 19 августа, следует из картотеки арбитражных дел.

Ответчиками указаны сразу три структуры: американская Apple Inc., ирландская Apple Distribution International Ltd. и российское ООО «Эппл рус». Пока дело находится в первой инстанции, а подробное обоснование требований публично не раскрыто.

Поводом стало исчезновение сервисов VK из App Store. Apple удалила «ВКонтакте», «Одноклассники», «VK Музыку», «VK Видео», «VK Мессенджер», «Дзен», почту и «Облако Mail», Skillbox, «Юлу» и другие приложения.

Новые пользователи лишились возможности их скачивать, а уже установленные версии — нормально обновляться.

Согласно заявлению VK, Apple провела зачистку без предварительного предупреждения. Американская корпорация объяснила решение санкционными требованиями, однако VK утверждает, что сама компания под санкциями не находится и в соответствующих списках не фигурирует.

Претензии к Apple появились и у российских ведомств. Минцифры обвинило корпорацию в игнорировании социальных функций удалённых сервисов и обратилось в ФАС.

Позднее антимонопольная служба выдала Apple предупреждение из-за условий для российских поисковиков и требований о предустановке отечественных приложений.

Напомним, в этом месяце стало известно, что около половины россиян готовы вычеркнуть iPhone из списка покупок из-за удаления отечественных приложений из App Store.

RSS: Новости на портале Anti-Malware.ru