HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.05.2022, 07:34
seostock
Флудер
Регистрация: 02.07.2010
Сообщений: 2,626
С нами: 8348726

Репутация: 51


По умолчанию

Интерес хакеров к Windows Subsystem for Linux (WSL) как к поверхности атаки растет с каждым днем. Как сообщают специалисты из Black Lotus Labs компании Lumen Technologies, киберпреступники создают все более сложные вредоносные программы для шпионажа и загрузки дополнительных вредоносных модулей.

Вредоносное ПО на базе WSL впервые было обнаружено более года назад (специалисты из Black Lotus Labs опубликовали свой отчет о новой угрозе в сентябре 2021 года). С тех пор количество подобных вредоносных программ продолжает расти, и, несмотря на то что в их основе лежит общественно доступный код, они редко детектируются решениями безопасности.

Как сообщили исследователи порталу BleepingComputer, с осени прошлого года она отследили боле ста образцов вредоносного ПО на базе WSL. Из них два образца особенно интересны, поскольку могут выполнять функции трояна для удаленного доступа (RAT) и устанавливать на зараженном хосте обратную оболочку.

Первый образец полагается на инструмент с открытым исходным кодом на языке Python под названием RAT-via-Telegram Bot, управлять которым можно через Telegram и который оснащен функциями похищения cookie-файлов аутентификации из браузеров Google Chrome и Opera, запуска команд и загрузки файлов.

Кроме того, вредонос способен делать скриншоты, похищать пользовательские и системные данные (имя пользователя, IP-адрес, версия ОС), позволяющие хакерам определять, какую вредоносную утилиту лучше использовать на следующем этапе атаки.

На момент проведения анализа вредоносного ПО исследователями из Black Lotus Labs только два антивирусных движка из 57 на Virus Total идентифицировали его как вредоносное.

Второй недавно обнаруженный вредонос на базе WSL предназначен для установки обратной TCP-оболочки для связи с хакерами.

Примечательно, что вредоносное ПО отображает всплывающее сообщение на турецком языке, которое можно перевести как «ты облажался и ничего не можешь поделать».

Оба вышеописанных вредоноса могут использоваться для шпионажа и загружать дополнительные файлы, расширяющие их функционал.

https://www.securitylab.ru/news/531984.php
 
Ответить с цитированием

  #2  
Старый 13.06.2022, 12:49
LucaBA
Новичок
Регистрация: 09.04.2020
Сообщений: 7
С нами: 3209366

Репутация: 0
По умолчанию

ничего себе предположение , или это все таки факт ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.