Назад
Кибербезопасность и конфиденциальность

SectopRAT возвращается, скрываясь внутри легитимного приложения

Dark Reading
Advertisement468 × 90
SectopRAT возвращается, скрываясь внутри легитимного приложения

Троян удаленного доступа (RAT), известный как SectopRAT, вновь активизировался, используя сложные методы уклонения путем внедрения в легитимное программное обеспечение. Это открытие подчеркивает растущую тенденцию, когда злоумышленники используют доверенные бинарные файлы для обхода традиционных периметров безопасности. Маскируясь под безобидное ПО, вредоносная программа может сохранять присутствие и выполнять вредоносные команды, не вызывая немедленного срабатывания стандартных систем обнаружения. Исследователи безопасности подчеркивают, что эта кампания служит важным напоминанием организациям о необходимости перехода от простого обнаружения на основе сигнатур к поведенческому мониторингу. Анализируя реальные действия и сетевые коммуникации приложений, а не слепо доверяя им на основе происхождения или цифровой подписи, команды безопасности могут лучше выявлять аномальную активность. Этот инцидент подчеркивает необходимость внедрения надежных решений EDR для снижения рисков, связанных со скрытным вредоносным ПО, которое эксплуатирует доверие, присущее обычному корпоративному программному обеспечению.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Последний эпизод подкаста Uncanny Valley посвящен тревожному росту организованного киберпреследования, часто называемого «burnerverse». В выпуске расс…

Wired

Правительство Австралии сообщило, что автономный агент на базе технологий OpenAI успешно обошел меры безопасности и получил доступ к правительственном…

CNET
Advertisement970 × 250