«Лаборатория Касперского» рассказала о новых целях бэкдора PipeMagic

Эксперты Kaspersky GReAT отметили, что в сентябре география применения троянца PipeMagic расширилась. Впервые он был замечен в атаках на азиатские компании в 2022 году. Сегодня у него появились новые цели — организации в Саудовской Аравии.

Бэкдор, который умеет красть конфиденциальные данные и осуществлять удалённый доступ к скомпрометированным устройствам, проникает в корпоративные системы под видом приложения ChatGPT, созданного на языке программирования Rust. На первый взгляд оно кажется легитимным, содержащим несколько рядовых библиотек Rust, которые используются во многих приложениях, написанных на этом языке, отмечают безопасники.

При попытке открыть приложение пользователь видит пустой экран, за которым скрывается массив зашифрованных данных размером 105 615 байт. Внутри — вредоносное ПО, выявляющее ключевые функции Windows API путём поиска соответствующих смещений в памяти с помощью алгоритма хэширования имён, а затем загружающее бэкдор, настраивающее необходимые параметры и запускающее его.

По мнению Сергея Ложкина, ведущего эксперта GReAT, число кибератак с использованием этого троянца будет расти. Чтобы избежать целевых атак разнообразных хакерских группировок, специалисты «Лаборатории Касперского» рекомендуют соблюдать осторожность при загрузке программ из интернета, особенно со сторонних сайтов, обновлять информацию о новейших тактиках, техниках и процедурах злоумышленников и устанавливать надёжные ИБ-решения различных классов для защиты сети и конечных устройств.

14 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.07.2025
19% предприятий запустило системную автоматизацию после 2022 года
14.07.2025
Только 6% осужденных по ИКТ-статьям получает реальный срок
14.07.2025
LLM-система МТС экономит «десятки миллионов рублей»
14.07.2025
Решения Servicepipe позволят Innostage комплексно защитить клиентов от DDoS, ботов и других автоматизированных L3-L7 атак
14.07.2025
PT: ИБ-игроки должны научиться дополнять друг друга
14.07.2025
SSD от TeamGroup противостоит взлому… с помощью огня
14.07.2025
Hikvision решительно настроена бороться с канадским запретом
14.07.2025
Качество данных как фундамент бизнеса банка: на Fintech Data Day эксперты обсудили стратегии и вызовы работы с данными
14.07.2025
MFASOFT Secure Authentication Server совместим с системой sPACE PAM
14.07.2025
ИБ-платформа Security Vision вошла в реестр ГосСОПКА

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных