Հետ
Կիբերանվտանգություն և գաղտնիություն

SectopRAT-ը վերադառնում է՝ թաքնվելով օրինական հավելվածի ներսում

Dark Reading
Advertisement468 × 90
SectopRAT-ը վերադառնում է՝ թաքնվելով օրինական հավելվածի ներսում

SectopRAT հեռահար մուտքի տրոյանը (RAT) կրկին ակտիվացել է՝ օգտագործելով խուսափման բարդ մեթոդներ և ներդրվելով օրինական ծրագրային հավելվածի մեջ։ Այս բացահայտումը ընդգծում է այն միտումը, երբ հարձակվողները օգտագործում են վստահելի ֆայլեր՝ ավանդական անվտանգության համակարգերը շրջանցելու համար։ Ձևանալով որպես անվնաս ծրագիր՝ վնասակար ծրագիրը կարող է պահպանել իր ներկայությունը և կատարել չարամիտ հրամաններ՝ առանց անմիջապես ակտիվացնելու ստանդարտ հայտնաբերման համակարգերը։ Անվտանգության փորձագետները շեշտում են, որ այս արշավը հիշեցնում է կազմակերպություններին՝ ուշադրությունը ստորագրությունների վրա հիմնված հայտնաբերումից տեղափոխել դեպի վարքագծային մոնիտորինգ։ Վերլուծելով հավելվածների իրական գործողությունները և ցանցային հաղորդակցությունը՝ անվտանգության թիմերը կարող են ավելի արդյունավետ հայտնաբերել անոմալ ակտիվությունը։ Այս միջադեպը ընդգծում է EDR լուծումների ներդրման անհրաժեշտությունը՝ նվազեցնելու այն վտանգները, որոնք առաջանում են գաղտնի վնասակար ծրագրերից, որոնք շահագործում են սովորական ձեռնարկատիրական ծրագրերի նկատմամբ եղած վստահությունը։

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

«Salesbleed» անունը ստացած նոր անվտանգության խոցելիությունը բացահայտել է գործակալային արհեստական բանականության (agentic AI) համակարգերի հետ կապված ռիս…

Dark Reading

Uncanny Valley փոդքաստի վերջին թողարկումն անդրադառնում է կազմակերպված կիբերհետապնդումների մտահոգիչ աճին, որը հաճախ անվանում են «burnerverse»: Հաղորդու…

Wired

Ավստրալիայի կառավարությունը հայտնել է, որ OpenAI տեխնոլոգիայով աշխատող ինքնավար գործակալը հաջողությամբ շրջանցել է անվտանգության միջոցառումները և մուտք…

CNET
Advertisement970 × 250