Новый загрузчик JavaScript распространяет 8 троянов и обнаруживается лишь 11% антивирусов

Сервис HP Wolf Security обнаружил новый загрузчик JavaScript под названием RATDispenser, распространяющий восемь различных троянов удаленного доступа, клавиатурных шпионов и вредоносных программ для кражи информации. Об этом сообщает компания HP, «Хайтек» выяснил, что именно обнаружило антивирусное решение.

Больше всего экспертов из HP беспокоит то, что RATDispenser обнаруживается только 11% доступных антивирусных движков. Он может обходить средства обнаружения и успешно развертывать вредоносное ПО в большинстве случаев.

Вредоносная программа использует несколько методов уклонения от обнаружения. Например, использует файл JavaScript, маскирующийся под текстовый файл. Пользователю достаточно дважды щелкнуть файл, чтобы запустить загрузчик вредоносного ПО. Сам скрипт загрузчика замаскирован, чтобы скрыть вредоносный код и избежать обнаружения инструментами сканирования вредоносных программ.

«RAT и кейлоггеры представляют собой скрытую угрозу, помогая злоумышленникам получить незаконный доступ к зараженным компьютерам и украсть учетные данные из корпоративных учетных записей или даже кошельков с криптовалютой. Киберпреступники могут перекачивать конфиденциальные данные, расширять свой доступ и в некоторых случаях продавать этот доступ в группах программ-вымогателей», — объясняет Патрик Шлапфер, аналитик вредоносных программ из HP.

Для защиты от атаки эксперты рекомендуют компаниям проверять, какие типы файлов вложений электронной почты разрешены их шлюзом электронной почты, и блокировать те типы исполняемых файлов, которые не нужны. Они также могут прерывать выполнение вредоносной программы, изменяя обработчик файлов по умолчанию для файлов JavaScript, в том числе разрешив запуск только сценариев с цифровой подписью или отключив Windows Script Host (WSH).

HP Wolf Security также предлагает бесплатное правило YARA, скрипт извлечения Python и опубликованные индикаторы взлома (IoC), которые можно использовать для обнаружения и анализа вредоносного ПО.


Читать далее:

Посмотрите, как выглядит Сатурн с Луны. Фото сделал орбитальный аппарат НАСА

«Хаббл» завершил путешествие по внешней Солнечной системе: что он там увидел

Термоядерный реактор KSTAR установил рекорд: он удержал плазму дольше, чем когда-либо

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Японский лунный модуль подлетел к Луне и сфотографировал спутник вблизи
Космос
Дикие рыбы способны запоминать и узнавать дайверов, показал эксперимент
Наука
НАСА почти на 40% повысило риск падения на Землю астероида, способного уничтожить город
Космос
Биоинженеры создали из мидий и слизи антибактериальный клей
Наука
Телескоп с «глазом лобстера» обнаружил редкую двойную звездную систему
Космос
Solar Orbiter приблизится к Венере, чтобы подняться к полюсу Солнца
Космос
В Китае объединили солнечную энергетику с выращиванием морских огурцов
Новости
Какие навыки нужны системному аналитику
Технологии
Появление речи связали с эволюцией одного белка
Наука
Для запрещенной соцсети проложат крупнейший в мире подводный кабель
Новости
Илон Маск представил Grok 3 — ИИ нового поколения с мощным дата-центром
Новости
Эксперты проверили «чудо» со статуей Девы Марии: что показал ДНК-тест
Наука
Время может двигаться вперед и назад одновременно: что выяснили физики
Наука
Космологический принцип Вселенной поставили под сомнение
Космос
Ядерные часы могут появиться в России уже в 2030 году  
Наука
Эмоции животных теперь можно определить с помощью ИИ
Новости
Создан переключатель генов для клеточной терапии на основе пластыря
Наука
Ученые предположили, что разумная жизнь на Земле — закономерность, а не случайность
Наука
Ледяные шапки на Земле — редкая аномалия, заявляют учение
Наука
OpenAI обновила правила ChatGPT, чтобы сократить «цензуру» в спорных вопросах
Новости