Microsoft Sysmon теперь вычисляет дату создания исполняемых файлов в ОС

Microsoft Sysmon теперь вычисляет дату создания исполняемых файлов в ОС

Microsoft Sysmon теперь вычисляет дату создания исполняемых файлов в ОС

Microsoft выпустила новую версию инструмента для мониторинга процессов — Sysmon 15. Отличным нововведением стала функция FileExecutableDetected, пишущая в лог дату и время создания исполняемых файлов.

Для тех, кто не слышал про Sysmon, поясним, что эта утилита является частью бесплатного пакета Microsoft Sysinternals, за созданием которого стоял легендарный Марк Руссинович. Sysmon может отслеживать и при необходимости блокировать вредоносную или подозрительную активность.

По умолчанию утилита мониторит базовые события: создание нового процесса, завершение процессов и т. п. Однако опытные пользователи могут задействовать дополнительные конфигурационные файлы, расширяющие функциональность Sysmon. Например, с помощью тулзы можно отслеживать удаление файлов и изменения в буфере обмена Windows.

На днях Microsoft выпустила новую мажорную версию — Sysmon 15.0, которая отметилась двумя новыми функциями: более совершенная защита программы (за счёт создания закрытого процесса) и возможность отследить, когда тот или иной исполняемый файл был создан в системе.

Поскольку Sysmon может использоваться для детектирования вредоносной активности, киберпреступники будут пытаться отключить его. Чтобы воспрепятствовать такому поведению, разработчики добавили функцию конвертации Sysmon.exe в защищённый процесс. Таким образом, злоумышленники теперь не смогут внедрить вредоносный код в Sysmon.

Кроме того, версия под номером 15 теперь включает опцию FileExecutableDetected, которая может вычислить дату и время создания исполняемых файлов в ОС. В лог попадает следующая информация:

  • UtcTime — время детектирования события;
  • ProcessID — PID процесса, который пытается создать исполняемый файл;
  • User — пользователь, связанный с процессом, создающим файл;
  • Image — имя файла софта, который создаёт исполняшку;
  • TargetFilename — сама исполняшка;
  • Hash — хеш исполняемого файла.

Подробнее о возможностях новой версии можно почитать в блоге Олафа Хартонга.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies разместила облигации на 10 млрд рублей

Positive Technologies (ПАО «Группа Позитив», MOEX: POSI) завершила размещение нового выпуска облигаций на 10 млрд рублей. Срок обращения — 2,8 года (1020 дней), купон — 18% с выплатой каждые 30 дней. Основная цель размещения — рефинансирование долгов и снижение доли банковских кредитов.

Спрос на бумаги оказался в 2,5 раза выше планируемого объёма. Почти треть заявок (28%) пришлась на розничных инвесторов. Организаторами размещения выступили Альфа-Банк, ВТБ, Газпромбанк, Сбер, ИБ Синара и Совкомбанк.

В компании подчёркивают, что ставка сделана на облигации как на более стабильный и предсказуемый инструмент заимствования. Размещение позволит оптимизировать долговую нагрузку и снизить затраты на обслуживание кредитов.

В июне 2025 года рейтинговое агентство «Эксперт РА» подтвердило кредитный рейтинг компании на уровне ruAA. В отчёте отмечаются устойчивые позиции на рынке, высокая рентабельность и ликвидность, а также низкий уровень корпоративных рисков.

С 27 июня облигации доступны на вторичном рынке. Номинал одной бумаги — 1 000 рублей. Приобрести их можно через брокера.

В начале месяца мы писали, что Positive Technologies представила решение по кибербезопасности для открытой платформы промышленной автоматизации (АСУ ТП). А в мае копания похвасталась, что будет развивать кибербезопасность в вузах Индонезии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru