Microsoft: ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π½Ρ‹ΠΉ ΠΌΠ°ΠΉΠ½Π΅Ρ€ Dexphot Π·Π°Ρ€Π°Π·ΠΈΠ» Π±ΠΎΠ»Π΅Π΅ 80 000 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ²

БпСциалисты ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈΠ· Microsoft ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π½ΠΎΠ³ΠΎ ΠΌΠ°ΠΉΠ½Π΅Ρ€Π° ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Dexphot, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π°Ρ‚Π°ΠΊΡƒΠ΅Ρ‚ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Windows с октября ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ Π³ΠΎΠ΄Π°. Пиковая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ врСдоноса зафиксирована Π² июнС этого Π³ΠΎΠ΄Π°, ΠΊΠΎΠ³Π΄Π° Π±Ρ‹Π»ΠΎ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΎ Π±ΠΎΠ»Π΅Π΅ 80 000 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.

Microsoft: ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π½Ρ‹ΠΉ ΠΌΠ°ΠΉΠ½Π΅Ρ€ Dexphot Π·Π°Ρ€Π°Π·ΠΈΠ» Π±ΠΎΠ»Π΅Π΅ 80 000 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ²

Π’ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅ говорится ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ для проникновСния Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΆΠ΅Ρ€Ρ‚Π² врСдонос ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΠ±Ρ…ΠΎΠ΄Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π² Ρ‚ΠΎΠΌ числС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΎΠ±Ρ„ΡƒΡΠΊΠ°Ρ†ΠΈΡŽ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ случайных ΠΈΠΌΡ‘Π½ Ρ„Π°ΠΉΠ»ΠΎΠ² для маскировки процСсса установки. Π’Π°ΠΊΠΆΠ΅ извСстно, Ρ‡Ρ‚ΠΎ ΠΌΠ°ΠΉΠ½Π΅Ρ€ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ Ρ„Π°ΠΉΠ»Ρ‹ Π² процСссС запуска, выполняя врСдоносный ΠΊΠΎΠ΄ нСпосрСдствСнно Π² памяти. Из-Π·Π° этого ΠΎΠ½ оставляСт ΠΊΡ€Π°ΠΉΠ½Π΅ ΠΌΠ°Π»ΠΎ слСдов, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… Π·Π°Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ присутствиС. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ обнаруТСния, Dexphot осущСствляСт ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… процСссов Windows, Π² Ρ‚ΠΎΠΌ числС unzip.exe, rundll32.exe, msiexec.exe ΠΈ Π΄Ρ€.

Если ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ пытаСтся ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ врСдонос с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ρ‚ΠΎ ΡΡ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ слуТбы ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ происходит инициация ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ зараТСния. Π’ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅ отмСчаСтся, Ρ‡Ρ‚ΠΎ Dexphot устанавливаСтся Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΈ Π·Π°Ρ€Π°ΠΆΠ΅Π½Ρ‹. Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ врСдонос ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π² систСмы, Π·Π°Ρ€Π°ΠΆΡ‘Π½Π½Ρ‹Π΅ вирусом ICLoader. ВрСдоносныС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ с Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… URL-адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для обновлСния врСдоноса ΠΈ провСдСния ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ зараТСния.

Microsoft: ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π½Ρ‹ΠΉ ΠΌΠ°ΠΉΠ½Π΅Ρ€ Dexphot Π·Π°Ρ€Π°Π·ΠΈΠ» Π±ΠΎΠ»Π΅Π΅ 80 000 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ²

«Dexphot — это Π½Π΅ Ρ‚ΠΎΡ‚ Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Π΅Ρ‚ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ срСдств массовой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π­Ρ‚ΠΎ ΠΎΠ΄Π½Π° ΠΈΠ· многочислСнных ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΉ, ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя. Π•Ρ‘ Ρ†Π΅Π»ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΎ распространСна Π² кибСрпрСступных ΠΊΡ€ΡƒΠ³Π°Ρ… ΠΈ сводится установкС ΠΌΠ°ΠΉΠ½Π΅Ρ€Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ скрытно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ рСсурсы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π½Π° Π±Π»Π°Π³ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ²», — сказал Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ΠΏΠΎ врСдоносным ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹ Microsoft Defender ATP Π₯Π΅ΠΉΠ·Π΅Π» Ким (Hazel Kim).



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru