Наука и техника

Хакеры смогли подменить обновления антивируса вредоносным файлом

Специалисты компании Avast рассказали о блокировании сложной атаки, в ходе которой пользовательские устройства заражались бэкдором GuptiMiner, а в некоторых случаях ещё и майнером XMRig. Такая практика длилась с 2019 года.

Хакеры смогли подменить обновления антивируса вредоносным файлом

© РИА Новости

Хакеры, которые проводили такие кибератаки, подменяли обновления антивирусного движка eScan, доставляемые пользователям посредством HTTP. Специалисты Avast рассказали, что для заражения пользовательских устройств использовалась достаточно распространённая схема man-in-the-middle, MiitM, или «человек посередине», для реализации которой применялся метод перехвата DLL и собственный DNS-сервер хакеров, позволявший маскироваться под легитимные доменные имена. Затем хакеры начали применять маскировку IP-адреса.

Эксперты Avast передали данные как разработчикам антивируса eScan, так и Индийской компьютерной группе реагирования на чрезвычайные ситуации (CERT). Через время команда eScan отчиталась о закрытии путей проникновения бэкдора на устройства.

Источник: news.rambler.ru

Похожие записи

На Аляске обнаружены многочисленные следы древних гигантов

«Союз МС-25» испытали в вакуумной камере

Российские ученые создали учебный симулятор 30-кубитного квантового компьютера

Как пчелы понимают, где искать нектар?

Индия проведет за два года три испытания пилотируемого космического корабля

Зарубежные хакеры начали использовать российские устройства для DDoS-атак

Huawei выпустила новую раскладушку

Названы 12 смартфонов с лучшим качеством камер в 2024 г.

Останки первых людей возрастом 1,86 миллиона лет обнаружили в Кении

16 млн рублей — столько просит Samsung за свой новый 114-дюймовый 8K MicroLED-телевизор

Nothing Phone (2a) официально анонсирован

Xiaomi выпустит первый в мире смартфон на новейшем флагманском процессоре Snapdragon 8s Gen 3

Ваш комментарий

45 + = 53

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее