Среда, 07 августа 2019 17:25

LokiBot начал прятать код в картинках

Оцените материал
(0 голосов)
LokiBot начал прятать код в картинках LokiBot начал прятать код в картинках

Знаменитая вредоносная программа LokiBot теперь использует стеганографию в качестве дополнительного слоя обфускации. Исследователи зафиксировали новый вариант вредоноса и провели его анализ. Судя по всему, авторы сейчас активно дорабатывают и совершенствуют LokiBot

 
Вредоносную программу взяли на вооружение некоторые киберпреступные группы, среди которых нигерийские злоумышленники — SilverTerrier. LokiBot может красть информацию из 25 различных браузеров, проверять наличие инструментов для удалённого администрирования (SSH, VNC, RDP), а также доставать учетные данные из email-клиентов. 
 
 
В последних версиях вредоноса авторы научили его прятать код в изображениях. Этот код используется на одной из стадий атаки для распаковки. 

Анализ экспертов показал, что изображение содержит зашифрованный бинарник, который зловред использует для расшифровки LokiBot в оперативной памяти заражённого устройства. 

Исследователи отмечают, что такой подход не только позволяет вредоносу обойти детектирование, но и прочнее укрепиться в атакованной системе
Прочитано 250 раз

Похожие материалы (по тегу)

Другие материалы в этой категории: « Why IoT is Bad for Digital Privacy

Оставить комментарий

Убедитесь, что вы вводите (*) необходимую информацию, где нужно
HTML-коды запрещены