TTL OSINT
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьТрюки и угощения: новый пиксельный обман от GHOSTPULSE
Вредоносная программа GHOSTPULSE была обновлена таким образом, чтобы внедрять вредоносные данные непосредственно в пиксельные структуры, что затрудняет их обнаружение. Этот новый подход предполагает анализ пикселей изображения для получения его конфигурации и полезной нагрузки, а не извлечение полезной нагрузки из блока IDAT, как в предыдущих версиях. Это изменение подробно описано в исследовательской публикации Elastic Security Labs, которая также включает обновленные правила обнаружения. Обновленная вредоносная программа GHOSTPULSE часто поставляется в виде отдельного взломанного исполняемого файла, который включает в себя файл PNG в разделе ресурсов. Вторая стадия вредоносной программы сохраняет большую часть своей прежней структуры, в том числе использует тот же алгоритм хэширования для определения имен Windows API. Однако наиболее существенное изменение заключается в том, как вредоносная программа теперь определяет местоположение своей конфигурации, которая содержит как полезную нагрузку, так и важные инструкции по ее развертыванию. Elastic Security обновила свой инструмент извлечения конфигурации для поддержки обеих версий GHOSTPULSE, а правила YARA были обновлены, чтобы идентифицировать это действие.Ссылка:https://www.elastic.co/security-labs/tricks-and-treats
Примерные показатели работы Compromise:
- https://www.elastic.co/security-labs/tricks-and-treats
- www.elastic.co
- drawzhotdog.магазина
- vozmeatillu.shop
- наступательный вызов.shop
Новость дополняется...
Источник: TTL OSINT
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение

