Złośliwe oprogramowanie CRON#TRAP: ukryte zagrożenie, które infiltruje system Windows, ukrywając się w maszynach wirtualnych z systemem Linux w celu ominięcia oprogramowania antywirusowego
W czasach, gdy cyberbezpieczeństwo staje się poważnym problemem dla przedsiębiorstw, nowe szkodliwe oprogramowanie, tzw CRON#TRAP, zakłóca krajobraz. Jego metoda infiltracji jest szczególnie intrygująca: udaje mu się ominąć tradycyjne zabezpieczenia antywirusowe, instalując się w pliku Maszyna wirtualna z Linuksem. Ten sprytny schemat rodzi pytania o skuteczność obecnych systemów bezpieczeństwa i czujność wymaganą przez użytkowników. Mechanizm infekcji Jak rozprzestrzenia się złośliwe oprogramowanie CRON#TRAP rozpoczyna swoją podróż ze złośliwym plikiem skrótu LNK. Jest to często dystrybuowane za pośrednictwem e-maile phishingowe, ukryty pod pozorem ankiety i któremu towarzyszy duże, skompresowane archiwum. Wykonanie groźby Kiedy użytkownik otwiera plik, złośliwe oprogramowanie działa przy użyciu PowerShell aby wydobyć jego zawartość. Sercem tej ekstrakcji jest Maszyna wirtualna QEMU pracować z Mały rdzeń Linuxa, co otwiera drogę do wielu cichych i ukrytych ataków. Tym, co czyni go szczególnie groźnym, jest jego zdolność do skutecznego ukrywania się przed tradycyjnym oprogramowaniem antywirusowym. Charakterystyka techniczna Rodzaj złośliwego oprogramowania: tylne drzwi Mechanizm dostępu: polecenia i kontrola poprzez websocket Zastosowana technologia: QEMU i Tiny Core Linux Uderzenie : zdalny…