Пиратский Microsoft Office на торрентах доставит вам букет вредоносов

Пиратский Microsoft Office на торрентах доставит вам букет вредоносов

Пиратский Microsoft Office на торрентах доставит вам букет вредоносов

Киберпреступники распространяют целый букет вредоносных программ через крякнутые версии офисного пакета Microsoft Office. Подцепить такую дрянь можно на торрент-сайтах.

Среди доставляемых жертвам вредоносов есть трояны для удаленного доступа, криптомайнеры, загрузчики, прокси-инструменты и софт для противодействия антивирусам.

На кампанию по распространению этого коктейля указали исследователи из AhnLab Security Intelligence Center (ASEC), подчеркнув, насколько важно учитывать риски скачивания пиратского софта.

Злоумышленники явно знают, на что подцепить пользователей Windows: им предлагают взломанный установщик Microsoft Office с возможностью выбрать версию для инсталляции, язык и разрядность.

 

Если запустить такой установщик, в фоновом режиме стартует .NET-вредонос, соединяющийся с каналом в Telegram либо Mastodon. Оттуда он получает URL для загрузки дополнительных компонентов.

Как правило, эта ссылка указывает на Google Drive или GitHub — легитимные сервисы, которые явно не вызовут подозрений у антивирусных продуктов. Тем не менее на платформах киберпреступники размещают зашифрованные base64 пейлоады, содержащие команды PowerShell. Последние скачивают в систему множество зловредов и распаковывают их при помощи 7Zip.

 

Вредоносный компонент «Updater» создает задачи в планировщике Windows, чтобы обеспечить запуск зловреда после перезагрузки. Скачав пиратский Microsoft Office, можно получить следующие зловреды:

  • Orcus RAT — шпионский софт для удаленного доступа, записей нажатий клавиш, слежения через камеру и т. п.
  • XMRig — вредоносный криптомайнер, о котором ранее много говорили.
  • 3Proxy — конвертирует зараженные системы в прокси-серверы.
  • PureCrypter — скачивает и запускает дополнительные пейлоады.
  • AntiAV — пытается препятствовать работе антивирусных программ.
Подпишитесь на новости

Positive Technologies собрала 64 проверки Kubernetes в единый стандарт

Positive Technologies разработала PT CRIS Kubernetes — прикладной набор проверок конфигурации Kubernetes. Компания называет его первым российским стандартом такого типа: он переводит требования и рекомендации по защите контейнерной инфраструктуры в 64 конкретных технических теста.

Проверки охватывают API-сервер, Kubernetes Controller Manager, планировщик, хранилище etcd, роли и кластерные разрешения, пространства имён, Service Account и рабочие нагрузки.

Система ищет анонимный доступ, избыточные права, проблемы с TLS и сертификатами, небезопасный securityContext, запуск контейнеров от root, возможность повышения привилегий и другие подарки потенциальному взломщику.

Каждому отклонению присваивается уровень опасности — от низкого до критического. В итоге команда получает не мешок разрозненных предупреждений, а список проблем с понятными приоритетами: что можно оставить до пятницы, а что лучше чинить прямо сейчас.

Для стандарта подготовили матрицу соответствия CIS Kubernetes Benchmark 2.0.0, NIST SP 800-190, PCI DSS 4.0 и приказу ФСТЭК России № 118. Она связывает общие требования документов с конкретными настройками кластера.

При этом сама Positive Technologies подчёркивает: наличие такого сопоставления ещё не означает автоматического соответствия всем перечисленным стандартам.

Практическая реализация PT CRIS Kubernetes уже появилась в PT Container Security 1.2. Новый компонент проверяет конфигурации центрального и подключённых дочерних кластеров, показывает найденные отклонения и их критичность. Разработчики также обещают меньшее потребление памяти и более быстрый анализ.

RSS: Новости на портале Anti-Malware.ru