Новый загрузчик JavaScript распространяет 8 троянов и обнаруживается лишь 11% антивирусов

Сервис HP Wolf Security обнаружил новый загрузчик JavaScript под названием RATDispenser, распространяющий восемь различных троянов удаленного доступа, клавиатурных шпионов и вредоносных программ для кражи информации. Об этом сообщает компания HP, «Хайтек» выяснил, что именно обнаружило антивирусное решение.

Больше всего экспертов из HP беспокоит то, что RATDispenser обнаруживается только 11% доступных антивирусных движков. Он может обходить средства обнаружения и успешно развертывать вредоносное ПО в большинстве случаев.

Вредоносная программа использует несколько методов уклонения от обнаружения. Например, использует файл JavaScript, маскирующийся под текстовый файл. Пользователю достаточно дважды щелкнуть файл, чтобы запустить загрузчик вредоносного ПО. Сам скрипт загрузчика замаскирован, чтобы скрыть вредоносный код и избежать обнаружения инструментами сканирования вредоносных программ.

«RAT и кейлоггеры представляют собой скрытую угрозу, помогая злоумышленникам получить незаконный доступ к зараженным компьютерам и украсть учетные данные из корпоративных учетных записей или даже кошельков с криптовалютой. Киберпреступники могут перекачивать конфиденциальные данные, расширять свой доступ и в некоторых случаях продавать этот доступ в группах программ-вымогателей», — объясняет Патрик Шлапфер, аналитик вредоносных программ из HP.

Для защиты от атаки эксперты рекомендуют компаниям проверять, какие типы файлов вложений электронной почты разрешены их шлюзом электронной почты, и блокировать те типы исполняемых файлов, которые не нужны. Они также могут прерывать выполнение вредоносной программы, изменяя обработчик файлов по умолчанию для файлов JavaScript, в том числе разрешив запуск только сценариев с цифровой подписью или отключив Windows Script Host (WSH).

HP Wolf Security также предлагает бесплатное правило YARA, скрипт извлечения Python и опубликованные индикаторы взлома (IoC), которые можно использовать для обнаружения и анализа вредоносного ПО.


Читать далее:

Посмотрите, как выглядит Сатурн с Луны. Фото сделал орбитальный аппарат НАСА

«Хаббл» завершил путешествие по внешней Солнечной системе: что он там увидел

Термоядерный реактор KSTAR установил рекорд: он удержал плазму дольше, чем когда-либо

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Найден способ сверхскоростной передачи тепла для быстрого охлаждения электроники
Наука
Условия жизни лошадей в Средневековом Новгороде восстановили по зубам
Наука
Под видом модов для Minecraft и других игр в Telegram распространяют вирусы
Новости
ИИ от создателей TikTok потеснил GPT-4o в рейтинге генераторов изображений
Новости
В России нашли минерал, который поможет изучить ядро Земли и космические тела
Космос
Анализ метеорита поставил под сомнение гипотезу о происхождении воды на Земле
Космос
«Яндекс» научил поиск решать задачи по алгебре для старшеклассников
Новости
Найдена недостающая часть Вселенной: где она скрывалась
Космос
VR в строительстве: как избежать ошибок на сотни миллионов
Мнения
44 планеты, похожие на Землю, нашли в Млечном Пути
Космос
Тайну космоса, которой больше 60 лет, наконец-то раскрыли
Космос
В «дубайском» шоколаде нашли опасные для жизни вещества
Наука
Хакеры атаковали пять оборонных предприятий России
Новости
Как ИИ повышает эффективность и снижает риски обогатительных предприятий
Мнения
«Джеймс Уэбб» изучил загадочные кольца погибшей звезды
Космос
Открыт прием заявок на ежегодную премию Digital Leaders 2025
Новости
GigaChat научился искать информацию в сети: Сбер обновил ИИ-помощника
Новости
Созданы очки с искусственным интеллектом для незрячих людей
Новости
Минобрнауки продолжит программу кешбэка для инвесторов университетских стартапов
Новости
OpenAI представила GPT-4.1: модель с улучшенными возможностями для программистов
Новости