Наука и техника

Хакеры смогли подменить обновления антивируса вредоносным файлом

Специалисты компании Avast рассказали о блокировании сложной атаки, в ходе которой пользовательские устройства заражались бэкдором GuptiMiner, а в некоторых случаях ещё и майнером XMRig. Такая практика длилась с 2019 года.

Хакеры смогли подменить обновления антивируса вредоносным файлом

© РИА Новости

Хакеры, которые проводили такие кибератаки, подменяли обновления антивирусного движка eScan, доставляемые пользователям посредством HTTP. Специалисты Avast рассказали, что для заражения пользовательских устройств использовалась достаточно распространённая схема man-in-the-middle, MiitM, или «человек посередине», для реализации которой применялся метод перехвата DLL и собственный DNS-сервер хакеров, позволявший маскироваться под легитимные доменные имена. Затем хакеры начали применять маскировку IP-адреса.

Эксперты Avast передали данные как разработчикам антивируса eScan, так и Индийской компьютерной группе реагирования на чрезвычайные ситуации (CERT). Через время команда eScan отчиталась о закрытии путей проникновения бэкдора на устройства.

Источник: news.rambler.ru

Похожие записи

Россиянин продал ник в Telegram за 8 млн рублей, после чего он достался Дурову

Предсказано обрушение на Землю сильных магнитных бурь

Новое крупное обновление Windows 11 24H2 начали получать все пользователи

Европа объяснила Россией отказ от сотрудничества с Китаем по Луне

Realme Buds N1 — новые беспроводные наушники компании за $30

Представлен геймерский 24-дюймовый монитор KTC дешевле 7000 рублей

Названы все смартфоны и планшеты Xiaomi, которые получат Android 15

Google представил обновление экрана вызова «нового поколения»

Учёные назвали технологии, которые мы «подсмотрели» у животных

NASA отправит на Марс вертолет-геолог

В России начали производить отечественный смартфон AYYA T1

Figaro: Telegram начал отвечать на запросы Франции и других стран

Ваш комментарий

78 − = 76

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее