Новини України та Світу

Не підключайте будь-що: виявлено новий вірус, який передається через USB

Share

Фахівці з кібербезпеки з Red Canary розповіли про новий вірус Raspberry Robin, який розповсюджується на комп’ютери з Windows при підключенні зараженого USB-накопичувача, що містить шкідливий файл .LNK.

Після підключення черв’як породжує новий процес за допомогою cmd.exe для запуску шкідливого файлу, що зберігається на зараженому диску.

Він використовує стандартний інсталятор Microsoft (msiexec.exe) для зв’язку зі своїми серверами командування та управління (C2), які, ймовірно, розміщені на зламаних пристроях QNAP і використовують вузли виходу TOR як додаткову інфраструктуру C2.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Хоча дослідники ще не з’ясували, чи забезпечує він стійкість та якими методами, вони підозрюють, що шкідлива програма встановлює шкідливий DLL-файл 1, 2 на скомпрометовані машини, щоб протистояти своєму видаленню між перезавантаженнями.

Raspberry Robin запускає цю DLL за допомогою двох інших легітимних утиліт Windows: fodhelper (довірений двійковий файл для керування функціями в налаштуваннях Windows) та odbcconf (інструмент для налаштування драйверів ODBC).

Перша дозволяє обійти User Account Control (UAC), а друга допомагає виконати та налаштувати DLL.

Хоча аналітики Red Canary змогли уважно вивчити, що робить виявлений вірус на заражених системах, все ще залишається кілька питань, що вимагають відповіді.

Оскільки немає жодної інформації про кінцеві шкідливі завдання цієї шкідливої ​​програми, ще одне питання, що вимагає відповіді, – яка мета операторів Raspberry Robin.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

За 33 роки встиг зібрати невелику колекцію гаджетів Apple, обзавестися кількома лімітованими консолями. На "iTechua" ділюся виключно найкращими пропозиціями на придатні девайси, якими користуюся сам.

Опублікував
Митник Михайло
  • Останні записи

    ШІ-інструмент від Adobe робить розмите відео чітким

    Команда інженерів з відео та штучного інтелекту з Adobe Research розробила додаток штучного інтелекту під…

    27.04.2024

    Apple видалила програми з ШІ з App Store, вони могли генерувати зображення з оголеною натурою

    Компанія Apple припинила діяльність цілої категорії додатків для генерації зображень за допомогою штучного інтелекту, які…

    27.04.2024

    VR-окуляри Apple Vision Pro не виправдали очікувань

    Перші серійні VR-окуляри Vision Pro від Apple, випущені в лютому цього року, не виправдали очікувань…

    27.04.2024

    Windows 11 поставить на користувачах чергове «тавро»

    Черговий водяний знак з'являтиметься у разі невідповідності системним вимогам. Про це повідомляє користувач соцмережі X…

    27.04.2024

    Playstation 5 Pro може з’явитися навіть раніше, ніж ми думали

    Удосконалена PlayStation 5, просто відома як PS5 Pro, вже практично офіційно підтверджена: у новому звіті…

    27.04.2024

    Експерти TechRadar назвали 13 найкращих прогумованих смартфонів на весну 2024 року

    Найкращим смартфоном з прогумованим корпусом визнано Nokia XR20 із захистом IP68 та MIL-STD-810, тонким та…

    26.04.2024