Microsoft: ΠšΠΎΠΏΠ°Ρ‡ΡŠΡ‚ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡƒΡ‚Π° Dexphot Π·Π°Ρ€Π°Π·ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 80 000 ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π°

ЕкспСртитС ΠΏΠΎ сигурността Π½Π° Microsoft ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ…Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π·Π° Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ ΠΌΠΈΠ½ΡŒΠΎΡ€ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡƒΡ‚Π°, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ Dexphot, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ насочСн към ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ с Windows ΠΎΡ‚ ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°. ΠŸΠΈΠΊΠΎΠ²Π°Ρ‚Π° активност Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр бСшС рСгистрирана ΠΏΡ€Π΅Π· юни Ρ‚Π°Π·ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ бяха Π·Π°Ρ€Π°Π·Π΅Π½ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 80 000 ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° ΠΏΠΎ цСлия свят.

Microsoft: ΠšΠΎΠΏΠ°Ρ‡ΡŠΡ‚ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡƒΡ‚Π° Dexphot Π·Π°Ρ€Π°Π·ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 80 000 ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π°

Π’ Π΄ΠΎΠΊΠ»Π°Π΄Π° сС посочва, Ρ‡Π΅ Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π΅ Π² ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²ΠΈΡ‚Π΅, злонамСрСният софтуСр ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° заобикалянС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π°, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, обфускация ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° ΠΏΡ€ΠΈΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° инсталационния процСс. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΅ извСстно, Ρ‡Π΅ ΠΌΠΈΠ½ΡŒΠΎΡ€ΡŠΡ‚ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСса Π½Π° стартиранС, изпълнявайки Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ ΠΊΠΎΠ΄ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°. ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ‚ΠΎΠ²Π° Ρ‚ΠΎΠΉ оставя ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Π»ΠΊΠΎ слСди, Π·Π° Π΄Π° рСгистрира ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ си. Π—Π° Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ, Dexphot ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π° Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΈ процСси Π½Π° Windows, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ unzip.exe, rundll32.exe, msiexec.exe ΠΈ Π΄Ρ€.

Ако ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» сС ΠΎΠΏΠΈΡ‚Π° Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр ΠΎΡ‚ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€, сС задСйстват услуги Π·Π° наблюдСниС ΠΈ сС ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ заразяванС. Π”ΠΎΠΊΠ»Π°Π΄ΡŠΡ‚ отбСлязва, Ρ‡Π΅ Dexphot Π΅ инсталиран Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ са Π±ΠΈΠ»ΠΈ Π·Π°Ρ€Π°Π·Π΅Π½ΠΈ. ΠšΠ°Ρ‚ΠΎ част ΠΎΡ‚ настоящата кампания зловрСдният софтуСр достига Π΄ΠΎ систСми, Π·Π°Ρ€Π°Π·Π΅Π½ΠΈ с вируса ICLoader. Π—Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ сС изтСглят ΠΎΡ‚ няколко URL адрСса, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΡ‰ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ заразяванС.

Microsoft: ΠšΠΎΠΏΠ°Ρ‡ΡŠΡ‚ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡƒΡ‚Π° Dexphot Π·Π°Ρ€Π°Π·ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 80 000 ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π°

β€žDexphot Π½Π΅ Π΅ Ρ‚ΠΈΠΏΡŠΡ‚ Π°Ρ‚Π°ΠΊΠ°, която ΠΏΡ€ΠΈΠ²Π»ΠΈΡ‡Π° Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Π΄ΠΈΠΈΡ‚Π΅. Π’ΠΎΠ²Π° Π΅ Π΅Π΄Π½Π° ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΎΡ‚ΠΎ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‚ ΠΎΡ‚ дълго Π²Ρ€Π΅ΠΌΠ΅. Π¦Π΅Π»Ρ‚Π° ΠΌΡƒ Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ разпространСна Π² ΠΊΡ€ΡŠΠ³ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅ ΠΈ сС свСТда Π΄ΠΎ инсталиранС Π½Π° ΠΊΠΎΠΏΠ°Ρ‡ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡƒΡ‚Π°, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‚Π°ΠΉΠ½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈ рСсурси Π² ΠΏΠΎΠ»Π·Π° Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅β€œ, ΠΊΠ°Π·Π° Π₯Сйзъл Ким, Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр Π² Microsoft Defender ATP Research Group.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€