ESET: обнаруженный вредонос маскируется под локальный порт Windows

2019-12-17 10:28
ESET: обнаруженный вредонос маскируется под локальный порт Windows

Международная антивирусная компания ESET обнаружила вредоносный загрузчик DePriMon, который способен создавать новые локальные порты с именем «Windows Default Print Monitor». Благодаря сложности и модульной архитектуре обнаруженное ПО можно считать целой программной платформой.  

По данным телеметрии ESET, DePriMon действовал с марта 2017 года. В ряде случаев DePriMon распространялся вместе с ПО, принадлежащим группировке киберпреступников Lamberts. Оно также связано с известной утечкой информации из хранилища ЦРУ — Vault 7.  

Вредонос DePriMon обладает расширенным функционалом и прогрессивной архитектурой: программа загружается в память и выполняется в виде DLL-файла. При этом файл не сохраняется на диске. В то же время DePriMon имеет расширенную конфигурацию с набором интересных компонентов и шифрование, которое эффективно защищает его соединение с командным сервером (C&C).  

Таким образом, DePriMon — мощный, гибкий и устойчивый инструмент, предназначенный для загрузки и выполнения компонентов, а также для сбора информации о системе и пользователе. Примечательно, что данное ПО — первый пример вредоноса вида Port Monitors, обнаруженный в реальной среде.  

ESET рекомендует соблюдать базовые правила информационной безопасности и использовать комплексные антивирусные решения для защиты домашней сети как от ранее известных, так и от новых киберугроз. 

iluki.ru

популярные новости

Два автомобиля столкнулись в Куньинском районе (ФОТО)

Три жителя Санкт-Петербурга совершили разбой в центре Великих Лук

ФОТО с места аварии в Великолукском районе, где столкнулись микроавтобус и легковой автомобиль

В погоне за чертом: как найти в Локнянском районе проклятую поляну и вернуться оттуда живым

ФОТОрепортаж: В Великих Луках появились динозавры

Строительство двух детских садов в Великих Луках ведется с опережением графиков

Динозавры, пешеходный фонтан, новые аттракционы. Обновленный Парк культуры и отдыха готовится к встрече с великолучанами (ФОТО)

Внимание! В Куньинском районе пропали две женщины

Девочка и водитель "Ситроена" получили ушибы в ДТП с четырьмя автомобилями в Великих Луках

Четыре человека пострадали в ДТП в Куньинском районе (ФОТО)

Подпишись на канал