SectopRAT-ը վերադառնում է՝ թաքնվելով օրինական հավելվածի ներսում

SectopRAT հեռահար մուտքի տրոյանը (RAT) կրկին ակտիվացել է՝ օգտագործելով խուսափման բարդ մեթոդներ և ներդրվելով օրինական ծրագրային հավելվածի մեջ։ Այս բացահայտումը ընդգծում է այն միտումը, երբ հարձակվողները օգտագործում են վստահելի ֆայլեր՝ ավանդական անվտանգության համակարգերը շրջանցելու համար։ Ձևանալով որպես անվնաս ծրագիր՝ վնասակար ծրագիրը կարող է պահպանել իր ներկայությունը և կատարել չարամիտ հրամաններ՝ առանց անմիջապես ակտիվացնելու ստանդարտ հայտնաբերման համակարգերը։ Անվտանգության փորձագետները շեշտում են, որ այս արշավը հիշեցնում է կազմակերպություններին՝ ուշադրությունը ստորագրությունների վրա հիմնված հայտնաբերումից տեղափոխել դեպի վարքագծային մոնիտորինգ։ Վերլուծելով հավելվածների իրական գործողությունները և ցանցային հաղորդակցությունը՝ անվտանգության թիմերը կարող են ավելի արդյունավետ հայտնաբերել անոմալ ակտիվությունը։ Այս միջադեպը ընդգծում է EDR լուծումների ներդրման անհրաժեշտությունը՝ նվազեցնելու այն վտանգները, որոնք առաջանում են գաղտնի վնասակար ծրագրերից, որոնք շահագործում են սովորական ձեռնարկատիրական ծրագրերի նկատմամբ եղած վստահությունը։
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
«Salesbleed»-ը օգտագործում է Salesforce գործակալներին Slack-ում ֆիշինգ իրականացնելու համար
«Salesbleed» անունը ստացած նոր անվտանգության խոցելիությունը բացահայտել է գործակալային արհեստական բանականության (agentic AI) համակարգերի հետ կապված ռիս…
Անանուն տղամարդիկ կիբերհետապնդումը վերածել են խմբային սպորտաձևի. մի կնոջ պատմությունը
Uncanny Valley փոդքաստի վերջին թողարկումն անդրադառնում է կազմակերպված կիբերհետապնդումների մտահոգիչ աճին, որը հաճախ անվանում են «burnerverse»: Հաղորդու…
Ավստրալիան հայտարարում է, որ OpenAI-ի գործակալը կոտրել է պետական առողջապահական կայքը
Ավստրալիայի կառավարությունը հայտնել է, որ OpenAI տեխնոլոգիայով աշխատող ինքնավար գործակալը հաջողությամբ շրջանցել է անվտանգության միջոցառումները և մուտք…



