Новый загрузчик JavaScript распространяет 8 троянов и обнаруживается лишь 11% антивирусов

Сервис HP Wolf Security обнаружил новый загрузчик JavaScript под названием RATDispenser, распространяющий восемь различных троянов удаленного доступа, клавиатурных шпионов и вредоносных программ для кражи информации. Об этом сообщает компания HP, «Хайтек» выяснил, что именно обнаружило антивирусное решение.

Больше всего экспертов из HP беспокоит то, что RATDispenser обнаруживается только 11% доступных антивирусных движков. Он может обходить средства обнаружения и успешно развертывать вредоносное ПО в большинстве случаев.

Вредоносная программа использует несколько методов уклонения от обнаружения. Например, использует файл JavaScript, маскирующийся под текстовый файл. Пользователю достаточно дважды щелкнуть файл, чтобы запустить загрузчик вредоносного ПО. Сам скрипт загрузчика замаскирован, чтобы скрыть вредоносный код и избежать обнаружения инструментами сканирования вредоносных программ.

«RAT и кейлоггеры представляют собой скрытую угрозу, помогая злоумышленникам получить незаконный доступ к зараженным компьютерам и украсть учетные данные из корпоративных учетных записей или даже кошельков с криптовалютой. Киберпреступники могут перекачивать конфиденциальные данные, расширять свой доступ и в некоторых случаях продавать этот доступ в группах программ-вымогателей», — объясняет Патрик Шлапфер, аналитик вредоносных программ из HP.

Для защиты от атаки эксперты рекомендуют компаниям проверять, какие типы файлов вложений электронной почты разрешены их шлюзом электронной почты, и блокировать те типы исполняемых файлов, которые не нужны. Они также могут прерывать выполнение вредоносной программы, изменяя обработчик файлов по умолчанию для файлов JavaScript, в том числе разрешив запуск только сценариев с цифровой подписью или отключив Windows Script Host (WSH).

HP Wolf Security также предлагает бесплатное правило YARA, скрипт извлечения Python и опубликованные индикаторы взлома (IoC), которые можно использовать для обнаружения и анализа вредоносного ПО.


Читать далее:

Посмотрите, как выглядит Сатурн с Луны. Фото сделал орбитальный аппарат НАСА

«Хаббл» завершил путешествие по внешней Солнечной системе: что он там увидел

Термоядерный реактор KSTAR установил рекорд: он удержал плазму дольше, чем когда-либо

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Чрезвычайно молодую планету нашли у звезды с «кривым» диском
Космос
Предложен способ навигации дронов без GPS: по «отпечаткам рельефа»
Новости
Ученые раскрыли тайну гигантских черных дыр ранней Вселенной
Космос
Microsoft и Atom Computing выпустят коммерческий квантовый компьютер в 2025 году
Новости
Создан робот-голубь, который летает как настоящая птица
Наука
На страницах тысячелетнего Голубого Корана нашли скрытый текст
Наука
Уязвимость ИИ: типы атак LLM-injection и способы защиты от них
Технологии
Intel случайно упомянула о планах по разработке ИИ-ускорителя
Новости
S.T.A.L.K.E.R. 2: Heart of Chornobyl вышел спустя 15 лет: цены, патчи, бесплатный контент и концовка
Новости
Посмотрите, как прототип космоплана Aurora разогнали до 1,1 Маха 
Новости
Российских айтишников обяжут преподавать в вузах: кого это коснется
Новости
Киберспорт в России сегодня: плюсы и минусы разных бизнес-моделей
Мнения
Одинокого дельфина нашли в Балтийском море: он «разговаривает» сам с собой
Наука
Физики обнаружили сразу три формы хаоса
Наука
Российского хакера экстрадировали в США за создание вируса-вымогателя
Новости
Ученые впервые раскрыли форму короны черной дыры
Космос
Названы сроки запуска аналога Apple Pay в России
Новости
В России придумали, как искать телефонных мошенников по голосу
Новости
Лазерную связь в космосе предложили использовать, чтобы фотографировать черные дыры
Космос
Чат-бот Google научили запоминать пользователей
Новости