Бесфайловый вредонос прячется в журнале событий Windows

Бесфайловый вредонос прячется в журнале событий Windows

Бесфайловый вредонос прячется в журнале событий Windows

«Лаборатория Касперского» поймала трояна, который использует новую технику сокрытия в ОС — прячется в журналах событий Windows. Таким образом вредоносу удается оставаться незамеченным в файловой системе.

Сам метод зафиксировали в феврале 2022 года, а первые атаки с его использованием датируются аж сентябрем 2021-го. В Kaspersky говорят, что раньше не видели подобного — журнал событий используется для маскировки вредоноса в реальных атаках.

Специалисты пока не могут установить, кто стоит за атаками, но группировка выделяется патчингом «родных» API Windows, связанных с отслеживанием событий в ОС и интерфейсом AMSI.

 

Киберпреступники тщательно маскируют свои кампании: используют похожие на легальные доменные имена, частные серверы для хостинга и механизмы ухода от детектирования. Они даже выпускают собственные цифровые сертификаты.

Домен IP Впервые замечен ASN
eleed[.]online 178.79.176[.]136 15 января 2022 63949 – Linode
eleed[.]cloud 178.79.176[.]136 63949 – Linode
timestechnologies[.]org 93.95.228[.]97 17 января 2022 44925 – The 1984
avstats[.]net 93.95.228[.]97 17 января 2022 44925 – The 1984
mannlib[.]com 162.0.224[.]144 20 августа 2021 22612  – Namecheap
nagios.dreamvps[.]com 185.145.253[.]62 17 января 2022 213038 – DreamVPS
opswat[.]info 194.195.241[.]46 11 января 2022 63949 – Linode
178.79.176[.]1 63949 – Linode

Попавший в систему троян отправляет данные на удаленный сервер. Сама программа может снимать цифровой отпечаток зараженной машины, внедрять код в процессы, переходить в спящий режим или просто завершить сеанс операционной системы. Все команды отдаются командным центром — C2, находящимся под управлением злоумышленников.

Из чатов и таблиц в единую среду: что покажут на VK WorkSpace Conf 2026

Чаты в одном сервисе, документы в другом, задачи в третьем — знакомый корпоративный квест. Как собрать рабочие процессы в единую среду и сохранить контроль над данными, обсудят на VK WorkSpace Conf 2026. Конференция пройдёт 23 сентября с 10:00 до 20:00 в Москве с онлайн-трансляцией.

Организаторы собирают CTO, руководителей ИТ и ИБ, продуктовые команды и представителей бизнеса из ритейла, финтеха, промышленности и госсектора.

Главный вопрос — как сделать цифровое рабочее пространство удобным для сотрудников, управляемым для администраторов и безопасным для компании. Желательно одновременно.

Один из центральных блоков посвятят ИИ: как он меняет рабочие процессы и что это означает для бизнеса. VK покажет ключевые обновления супераппа и сервисов WorkSpace, корпоративного ассистента и новые сценарии совместной работы.

Малому и среднему бизнесу предложат разобраться, какие процессы стоит переносить в единую среду первыми. Обещают реальные кейсы — пригодятся тем, кто хочет понять, с чего начать, прежде чем затевать большой переезд.

Для крупных организаций подготовили блок об администрировании, эксплуатации и защите коммуникаций и данных. Ведь собрать сотрудников в одном цифровом пространстве — только часть задачи. Потом всем этим ещё нужно управлять.

Кроме выступлений, в программе есть кейсы компаний, общение с ИТ-руководителями, интерактивные зоны и секретные гости. Кто именно появится, организаторы пока держат в тайне.

Программа и регистрация — на сайте VK WorkSpace Conf 2026.

RSS: Новости на портале Anti-Malware.ru