amsi

  1. NewsMaker

    Новости Письмо, архив и странные символы. Рассказываем, как вредонос VioletRAT обходит защиту Windows

    Посмотрите, на что готовы пойти хакеры ради ваших секретов. Специалисты SonicWall зафиксировали новую кампанию распространения вредоносной программы VioletRAT. Атака использует многоступенчатую цепочку доставки и сложную схему внедрения кода, основанную на Python. Злоумышленники применяют...
  2. NewsMaker

    Новости Легально, но опасно. В открытый доступ попал код для подмены системных вызовов

    Следов вторжения через LazyHook не найдёт даже самый внимательный сканер. Новый проект в открытом доступе привлёк внимание технического сообщества из-за попытки обойти современные механизмы защиты рабочих станций. Разработчик под ником hwbp опубликовал на GitHub фреймворк LazyHook ...
  3. NewsMaker

    Новости Троян без тела: он пишет в память, говорит через TCP и умирает лишь вместе с системой

    XWorm исчезает из песочницы ещё до того, как она успевает открыть журнал. Новая волна атак с применением вредоносного ПО XWorm демонстрирует, насколько далеко продвинулись злоумышленники в разработке устойчивых к анализу и обнаружению инструментов. Обнаруженная командой Netskope Threat...
  4. NewsMaker

    Новости Вирус в системе правосудия: зараженное ПО JAVS атакует суды

    Хакеры скомпрометировали цепочку поставок всемирно известной программы. Программу для видеозаписи судебных процессов Justice AV Solutions ( JAVS ) взломали, внедрив в установочный файл вредоносное ПО, которое способно захватить управление зараженными системами. JAVS широко используется в...
  5. NewsMaker

    Новости SharePoint и 100 000 уязвимых серверов: аналитики исследуют дефекты платформы

    Патчи давно выпущены, но могут ли эксплойты «разбудить зверя»? Исследователи выявили две критические уязвимости в Microsoft SharePoint Server и разработали эксплойт, позволяющий выполнить код на затронутых серверах удаленно. CVE-2023-29357 (CVSS 9.8.) — это уязвимость повышения...
  6. NewsMaker

    Новости Хакеры предпочитают BatCloak: новый движок для обфускации обходит 80% антивирусов

    Трёхэтапная распаковка позволяет максимально скрытно поместить вредонос в целевую систему. Исследователи компании Trend Micro сообщили в недавнем отчёте , что с сентября 2022 года злоумышленники активно используют движок для обфускации вредоносных программ под названием BatCloak, который...
  7. NewsMaker

    Новости MEME#4CHAN: Необычная фишинговая кампания, использующая мемы в качестве переменных вредоносного кода

    Успешная цепочка атак приводит к заражению целевых компьютеров универсальным вредоносом XWorm. Эксперты по кибербезопасности обнаружили новую фишинговую кампанию, в ходе которой злоумышленники используют уникальную цепочку атак для доставки вредоносной программы XWorm на целевые системы...