Фахівці з кібербезпеки з Red Canary розповіли про новий вірус Raspberry Robin, який розповсюджується на комп’ютери з Windows при підключенні зараженого USB-накопичувача, що містить шкідливий файл .LNK.
Після підключення черв’як породжує новий процес за допомогою cmd.exe для запуску шкідливого файлу, що зберігається на зараженому диску.
Він використовує стандартний інсталятор Microsoft (msiexec.exe) для зв’язку зі своїми серверами командування та управління (C2), які, ймовірно, розміщені на зламаних пристроях QNAP і використовують вузли виходу TOR як додаткову інфраструктуру C2.
Хоча дослідники ще не з’ясували, чи забезпечує він стійкість та якими методами, вони підозрюють, що шкідлива програма встановлює шкідливий DLL-файл 1, 2 на скомпрометовані машини, щоб протистояти своєму видаленню між перезавантаженнями.
Raspberry Robin запускає цю DLL за допомогою двох інших легітимних утиліт Windows: fodhelper (довірений двійковий файл для керування функціями в налаштуваннях Windows) та odbcconf (інструмент для налаштування драйверів ODBC).
Перша дозволяє обійти User Account Control (UAC), а друга допомагає виконати та налаштувати DLL.
Хоча аналітики Red Canary змогли уважно вивчити, що робить виявлений вірус на заражених системах, все ще залишається кілька питань, що вимагають відповіді.
Оскільки немає жодної інформації про кінцеві шкідливі завдання цієї шкідливої програми, ще одне питання, що вимагає відповіді, – яка мета операторів Raspberry Robin.
Функціями новітньої ШІ-моделі Grok-2 тепер можуть скористатися всі користувачі соцмережі X. Чат-бот доступний навіть без…
HMD Global представила два нових кнопкових телефони під брендом Nokia. Друге покоління Nokia 105 4G…
Ціна біткойна досягла рекорду, перевищивши $106,000, після того як обраний президент США Дональд Трамп заявив,…
Експерт поділився детальними рекомендаціями щодо вибору бездротових зарядок для смартфонів, акцентуючи увагу на ключових аспектах,…
Журналісти видання AndroidInsider підготували список з п'яти привабливих смартфонів з якісними IPS-екранами, які доступні за…
За чутками, вже наступного року Apple випустить нову версію свого пошукового трекера AirTag. У мережі…