У троянов DanaBot и RedLine появился новый проводник в Windows

У троянов DanaBot и RedLine появился новый проводник в Windows

У троянов DanaBot и RedLine появился новый проводник в Windows

В сетевом андеграунде набирает популярность загрузчик HijackLoader. Проведенный в Zscaler анализ показал, что зловред незамысловат, но использует множество модулей для инъекции и выполнения кода.

С новобранцем эксперты впервые столкнулись в минувшем июле. Как оказалось, он полагается на шелл-код и вооружен средствами самозащиты от обнаружения: использует системные вызовы, мониторит процессы, ассоциируемые с антивирусами (вшитый блок-лист включает более 20 позиций), умеет задерживать свое исполнение на 40 секунд.

От своих собратьев HijackLoader отличается наличием дополнительных модулей, позволяющих выбрать способ внедрения кода, в том числе process hollowing и подмену DLL. При инициализации зловред проверяет наличие финальной полезной нагрузки в бинарнике; ее отсутствие запускает загрузку с внешнего сервера.

Проверка HTTP-связи осуществляется обращением к легитимному сайту (к примеру, mozilla.org). При отрицательном результате вредонос уходит в бесконечный цикл в ожидании подключения к интернету. Чтобы обеспечить себе постоянное присутствие в системе, HijackLoader создает задание BITS, а в папке автозагрузки Windows — LNK-файл.

Качество нового творения вирусописателей, по словам аналитиков, пока оставляет желать лучшего. Каким образом HijackLoader попадает в систему, не установлено. Данные телеметрии Zscaler показали, что в настоящее время новичок используется для загрузки трояна DanaBot, прокси-ботов SystemBC, а также инфостилера RedLine.

Подпишитесь на новости

Криптовалюту в России предложили принимать в залог

Российскому бизнесу хотят разрешить обеспечивать обязательства цифровой валютой, включая стейблкоины. Проще говоря, криптовалюта может официально превратиться в залог (почти как недвижимость или ценные бумаги, только с блокчейном).

Рекомендацию Минюсту направил Совет по развитию цифровой экономики при Совете Федерации, сообщает ТАСС.

Вместе с Банком России и другими заинтересованными организациями ведомству предложили подготовить необходимые изменения в гражданском законодательстве.

Правила должны определить, какую цифровую валюту можно использовать в качестве залога, как учитывать её в бухгалтерии и каким образом расследовать связанные с ней правонарушения. Однако пока это только инициатива.

По словам сенатора Артёма Шейкина, новый механизм способен расширить доступные бизнесу способы обеспечения обязательств и сделать работу с цифровой валютой понятнее.

Однако стейблкоины для таких операций должны находиться в легальном российском криптовалютном контуре и соответствовать установленным требованиям.

Отдельное внимание предлагают уделять стране регистрации эмитента и инфраструктуре, через которую обращается актив. Если токен связан с государством, вводящим санкции против России, его могут заблокировать или сделать недоступным.

Этот риск не теоретический. Ранее Минфин пояснял, что при блокировке криптовалюты иностранным эмитентом российский депозитарий не обязан компенсировать клиенту стоимость актива.

Властям предстоит определить порядок оценки, хранения и взыскания цифровых активов, а заодно решить, кто останется с убытками.

RSS: Новости на портале Anti-Malware.ru