Плащ летучей мыши: движок для обфускации помогает скрыть вредоносы

Плащ летучей мыши: движок для обфускации помогает скрыть вредоносы

Плащ летучей мыши: движок для обфускации помогает скрыть вредоносы

Киберпреступники добились определённых успехов с помощью движка для обфускации вредоносных программ — BatCloak. Атаки с его использованием фиксируются с сентября 2022 года и позволяют зловредам обойти защитные системы.

На эксплуатацию BatCloak обратили внимание специалисты компании Trend Micro. По их словам, движок позволяет злоумышленникам с лёгкостью загружать множество семплов вредоносов и эксплойтов в виде качественно обфусцированных пакетных файлов.

Около 79,6% от 784 изученных образцов не детектируются ни одним антивирусным движком. Такие результаты как раз наглядно демонстрируют возможности BatCloak по части обхода защитных систем.

По своей сути BatCloak является основой готового билдера пакетных файлов — Jlaive, способного обходить Antimalware Scan Interface (AMSI), а также сжимать и шифровать основной пейлоад.

В сентябре 2022 года пользователь GitHub и GitLab под ником ch2sh рекламировал этот инструмент в качестве «преобразователя EXE в BAT». Поскольку исходный код был общедоступен, ряд разработчиков доработали и перенесли его на язык Rust.

 

Конечный пейлоад обрабатывается с помощью трёх уровней: пакетного загрузчика, лоадеров C# и PowerShell. В этом случае пакетный загрузчик выступает как отправная точка для расшифровки и распаковки каждой ступени и извлечения скрытого вредоноса.

Эксперты отмечают, что BatCloak за время своего существования получил ряд важных обновлений и адаптаций. Последнюю на данный момент версию — ScrubCrypt — команда Fortinet FortiGuard Labs связывает с операцией криптоджекинга от группировки 8220.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве произошел массовый сбой мобильного интернета

Сегодня утром в Москве произошёл массовый сбой в работе мобильного интернета. Проблемы затронули всех операторов из так называемой «большой четвёрки».

Согласно данным сервиса Downdetector, больше всего жалоб поступило от абонентов «Билайна». Пользователи Tele2 и МТС также столкнулись с перебоями, но сообщений от них немного меньше.

Во всех случаях речь идёт о полном отсутствии мобильного интернета. Основной поток жалоб зафиксирован в Москве, Московской области и ряде прилегающих регионов.

У абонентов «МегаФона» проблем было меньше, но они также жаловались на перебои — преимущественно в восточной части Москвы и Подмосковья. Характер неполадок совпадает с жалобами других операторов.

Как сообщила пресс-служба «Билайна» агентству РИА Новости, сбой мог произойти «по независящим от компании причинам». Абонентам рекомендуют использовать Wi-Fi для выхода в интернет.

Одновременно со сбоями у операторов наблюдался всплеск жалоб на неполадки в работе Telegram.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru