Российские компании атакуют с помощью почти невидимого загрузчика

Российские компании атакуют с помощью почти невидимого загрузчика

Российские компании атакуют с помощью почти невидимого загрузчика

Весь 2024 год исследователи фиксировали атаки на российские компании, которые совершались с помощью загрузчика GuLoader. Софт, загружавший всевозможные зловреды, был почти невидим для широкого спектра защитных средств.

Зловред GuLoader известен с 2019 года и неоднократно модернизировался. Он распространяется через вложения в электронные письма.

Целями атакующих, как правило, становились российские страховые и фармацевтические компании, а также организации, работающие в сфере доставки и логистики. Вектор распространения зловреда — фишинговые письма. Для правдоподобности злоумышленники рассылали письма от имени реальных компаний из разных отраслей.

Зараженные сообщения содержали архив, в котором находился исполняемый файл PE EXE или, реже, VBS-скрипт. Запуск такого файла активировал загрузчик. В свою очередь GuLoader загружал на зараженные устройства зловреды различного назначения, обычно стилеры, направленные на кражу данных, или трояны, открывающие удаленный доступ (RAT).

Причем зловреды запускалось только после того, как GuLoader проводил предварительную проверку среды исполнения. Это давало злоумышленникам дополнительную гарантию, что вредонос будет запущен на реальном устройстве, а не в виртуальной среде или песочнице.

Олег Скулкин, руководитель BI.ZONE Threat Intelligence привел следующие подробности о зловреде:

«GuLoader обладает рядом особенностей. В его коде имеется весьма широкий арсенал как низкоуровневых, так и высокоуровневых техник и программных процедур, которые позволяют обходить средства защиты и среды исполнения, включая виртуальные машины и продукты класса sandbox. Также GuLoader примечателен тем, что в качестве основной нагрузки он может загружать самое разные вредоносные программы — чаще всего трояны удаленного доступа, стилеры, а также инструменты, совмещающие обе функции».

Мужчина доказал измену жены с помощью камеры робота-пылесоса

Житель Тайваня доказал измену жены с помощью камеры робота-пылесоса, отсудил компенсацию, а затем сам получил пять месяцев тюрьмы за незаконную съёмку. Мужчина заподозрил супругу после того, как нашёл чужую зубную щётку в их загородном доме. Записи с камеры на парковке показали человека, который ранее подвозил его жену.

Через три месяца мужчина попытался связаться с супругой через приложение робота-пылесоса и увидел в трансляции того же гостя.

Камера устройства записала, как жена переодевается, ложится с мужчиной в кровать и ходит по дому обнажённой. Владелец сохранил видео и предъявил его суду как доказательство романа.

Сама измена на Тайване не считается уголовным преступлением, однако нарушение супружеских прав может стать основанием для денежной компенсации. Мужчина потребовал 2 млн тайваньских долларов, но получил 500 тыс. — около $19 тыс.

После этого жена подала встречный иск. Она заявила, что интимные кадры были записаны без её согласия, а датчики и индикаторы пылесоса не давали понять, что ведётся съёмка. Муж утверждал, что суд уже принял видео как доказательство, а значит, оно допустимо.

Суд с такой логикой не согласился. Использовать запись в гражданском деле оказалось можно, но незаконный способ её получения никуда не исчез. Право на неприкосновенность частной жизни признали более значимым, чем супружеские обязанности.

В итоге мужчина получил пять месяцев заключения и штраф 150 тыс. тайваньских долларов — 30% от выигранной компенсации.

RSS: Новости на портале Anti-Malware.ru