Новый загрузчик JavaScript распространяет 8 троянов и обнаруживается лишь 11% антивирусов

Сервис HP Wolf Security обнаружил новый загрузчик JavaScript под названием RATDispenser, распространяющий восемь различных троянов удаленного доступа, клавиатурных шпионов и вредоносных программ для кражи информации. Об этом сообщает компания HP, «Хайтек» выяснил, что именно обнаружило антивирусное решение.

Больше всего экспертов из HP беспокоит то, что RATDispenser обнаруживается только 11% доступных антивирусных движков. Он может обходить средства обнаружения и успешно развертывать вредоносное ПО в большинстве случаев.

Вредоносная программа использует несколько методов уклонения от обнаружения. Например, использует файл JavaScript, маскирующийся под текстовый файл. Пользователю достаточно дважды щелкнуть файл, чтобы запустить загрузчик вредоносного ПО. Сам скрипт загрузчика замаскирован, чтобы скрыть вредоносный код и избежать обнаружения инструментами сканирования вредоносных программ.

«RAT и кейлоггеры представляют собой скрытую угрозу, помогая злоумышленникам получить незаконный доступ к зараженным компьютерам и украсть учетные данные из корпоративных учетных записей или даже кошельков с криптовалютой. Киберпреступники могут перекачивать конфиденциальные данные, расширять свой доступ и в некоторых случаях продавать этот доступ в группах программ-вымогателей», — объясняет Патрик Шлапфер, аналитик вредоносных программ из HP.

Для защиты от атаки эксперты рекомендуют компаниям проверять, какие типы файлов вложений электронной почты разрешены их шлюзом электронной почты, и блокировать те типы исполняемых файлов, которые не нужны. Они также могут прерывать выполнение вредоносной программы, изменяя обработчик файлов по умолчанию для файлов JavaScript, в том числе разрешив запуск только сценариев с цифровой подписью или отключив Windows Script Host (WSH).

HP Wolf Security также предлагает бесплатное правило YARA, скрипт извлечения Python и опубликованные индикаторы взлома (IoC), которые можно использовать для обнаружения и анализа вредоносного ПО.


Читать далее:

Посмотрите, как выглядит Сатурн с Луны. Фото сделал орбитальный аппарат НАСА

«Хаббл» завершил путешествие по внешней Солнечной системе: что он там увидел

Термоядерный реактор KSTAR установил рекорд: он удержал плазму дольше, чем когда-либо

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Прототип Boom Supersonic XB-1 приблизился к звуковому барьеру
Новости
Ученые заглянули внутрь нейтронных звезд, используя квантовую физику
Космос
Квантовые симуляторы: объяснение от ученого
Мнения
Источник в СМИ назвал возможную причину сбоя рунета
Новости
Мошенники начали выдавать себя за начальников в рабочих чатах: как это работает
Новости
Холодные атомы этого металла могут создавать новые состояния материи
Наука
Древние артефакты в Украине раскрыли тайны навигации викингов
Наука
Послушайте, как звучат вспышки на Солнце: данные собрал Solar Orbiter  
Космос
Тяжелый беспилотник на водородных топливных ячейках впервые испытали в Китае
Новости
Ученые создали катализатор, который нарушает законы физики
Наука
Физики обнаружили необычные магнитные свойства в трехслойном графене
Наука
Биоинженеры создали ДНК-робота, который может менять форму искусственной клетки
Наука
«Горы» на нейтронных звездах могут вызывать рябь в пространстве-времени
Космос
На телах древних мумий из Перу нашли сложные узоры татуировок
Наука
У черной дыры прячется белый карлик, движущийся с половиной скорости света
Космос
Стартап из России разрабатывает нанопротез для восстановления поврежденных нервов
Наука
Генетики разгадали секреты выживания устойчивой к антибиотикам бактерии
Наука
Астрофизики разгадали тайну космических ускорителей частиц
Космос
Илон Маск: Neuralink поставил мозговой имплант третьему пациенту
Новости
В Китае дроны вызвали снегопад в горах, чтобы решить проблему с недостатком воды
Новости