x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

УПРАВЛЯЙТЕ КИБЕРБЕЗОПАСНОСТЬЮ С УВЕРЕННОСТЬЮ –

Стратегическая оценка и контроль защищённости информационной инфраструктуры

Во исполнение Указа Президента РФ № 250 и требований регуляторов: прозрачность, соответствие и снижение рисков для бизнеса

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
14.10.2024 58 2 мин.

Совершенное вредоносное ПО

Совершенство в создании впечатляющей вредоносной программы: Эта вредоносная программа распространяется как минимум с 2021 года. По словам исследователей из Aqua Security, он устанавливается с использованием более чем 20 000 распространенных ошибок настройки, что может сделать миллионы компьютеров, подключенных к Интернету, потенциальными объектами атаки. Он также может использовать CVE-2023-33246, уязвимость с рейтингом серьезности 10 из 10, которая была исправлена в прошлом году в Apache RocketMQ, платформе обмена сообщениями и потоковой передачи данных, которая используется на многих компьютерах Linux. Исследователи назвали вредоносную программу Perfctl, по названию вредоносного компонента, который тайно добывает криптовалюту. Неизвестные разработчики вредоносного ПО дали процессу название, которое сочетает в себе инструмент мониторинга perf Linux и ctl, аббревиатуру, обычно используемую в инструментах командной строки. Отличительной особенностью Perfctl является использование имен процессов и файлов, которые идентичны или похожи на те, которые обычно используются в средах Linux. Соглашение об именовании - один из многих способов, с помощью которых вредоносная программа пытается избежать внимания зараженных пользователей...
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ