Зловмисне програмне забезпечення CRON#TRAP: стелс-загроза, яка проникає в Windows, ховаючись у віртуальних машинах Linux, щоб уникнути антивірусного програмного забезпечення
У той час, коли кібербезпека стає основною проблемою для бізнесу, нове шкідливе програмне забезпечення, яке називається CRON#TRAP, порушує ландшафт. Його метод проникнення є особливо інтригуючим: йому вдається обійти традиційний антивірусний захист, встановивши себе в Віртуальна машина Linux. Ця хитра схема викликає сумніви щодо ефективності поточних систем безпеки та пильності, необхідної користувачам. Механізм зараження Як поширюється зловмисне програмне забезпечення CRON#TRAP починає свою подорож зі шкідливого файлу ярлика як файлу LNK. Це часто поширюється через фішингові листи, прихований під виглядом опитування та супроводжується великим стисненим архівом. Виконання погрози Коли користувач відкриває файл, шкідлива програма працює за допомогою PowerShell щоб витягти його вміст. В основі цього видобутку лежить a Віртуальна машина QEMU робота з Tiny Core Linux, що відкриває шлях до безлічі тихих і прихованих атак. Що робить його особливо грізним, так це його здатність ефективно приховувати себе від традиційного антивірусного програмного забезпечення. Технічні характеристики Тип шкідливого ПЗ: бекдор Механізм доступу: командування та контроль через веб-сокет Використана технологія: QEMU та Tiny Core Linux Вплив: віддалений доступ до скомпрометованих…