Обновление Windows спровоцировало волну атак через архивы

RutoR
Buffer Marketplace

Support81

Original poster
Administrator
Сообщения
1 329
Реакции
220
Посетить сайт
Эффективность атак растёт благодаря поддержке Windows.
archiv.jpg


В недавнем

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

рассказывается о том, как киберпреступники используют различные форматы архивов для обхода протоколов безопасности, особенно после значительного обновления Windows в конце 2023 года. Традиционно файлы .zip являются наиболее распространённым форматом архивов, используемым в вредоносных кампаниях из-за их повсеместности и совместимости с различными операционными системами.

С добавлением Windows поддержки форматов .rar, .7z и .tar злоумышленники расширили арсенал средств для обхода защиты электронной почты. Эти новые форматы активно используются для скрытого распространения угроз, занимая всё большую долю среди вредоносных вложений.

Одной из популярных тактик хакеров остаётся защита архивов паролем. Это затрудняет автоматический анализ содержимого файлов. В период с мая 2023 по май 2024 года Cofense зафиксировала 15 типов архивов, используемых в атаках. Например, такие угрозы, как StrelaStealer и NetSupport RAT, чаще всего распространяются через .zip, тогда как другие трояны адаптируются под разные форматы.

Несмотря на то что только 5% архивов в атаках защищены паролями, они часто обходят системы безопасности, так как пароли внедряются в текст писем, а инструменты анализа не могут их идентифицировать. Часто эти методы дополняются ссылками на сайты, где размещено вредоносное ПО.

Эксперты рекомендуют повышать осведомлённость сотрудников о подозрительных вложениях и ограничивать использование архивов, не имеющих явной бизнес-цели, таких как .vhd(x). Также важно обновлять системы защиты, чтобы они могли эффективно анализировать содержимое архивов и работать с защищёнными файлами.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки Новости в сети 0
Support81 Осторожно: новое обновление Windows 11 приносит рекламу в систему Новости в сети 0
olivander Продам АП SEEDS PHRASE = 321kk | Private key = 876kk (ОБНОВЛЕНИЕ - 1 раз в неделю) Куплю/Продам 2
Support81 Интересно Спорное обновление в Telegram: сбор IP-адресов для рекламы Новости в сети 0
S Новые базы 2гис и Яндекс карты за сентябрь 2021 г. Глобальное обновление по всем странам Все что не подошло по разделу 0
S Новые базы 2гис и Яндекс карты за сентябрь 2021 г. Глобальное обновление по всем странам Все что не подошло по разделу 1
E Microsoft Defender ATP принял обновление для Chrome за троянское ПО Новости в сети 1
R Ошибка обновление в Kali Linux Вопросы и интересы 5
АнАлЬнАя ЧуПаКаБрА MIX АПБ личный 159 Gb нет дублей (обновление 25.10.19) Раздача email 0
M Большое обновление в Firefox [v.70] Новости в сети 0
A Обновление телеграмм Новости в сети 0
АнАлЬнАя ЧуПаКаБрА MIX • 241.6 GB - Личный АПБ от Andryha197 - обновление от 06.05.2019 Раздача email 0
L njRat v0.7d Полностью на русском! Обновление. Spam/DDOS/Malware 1
АнАлЬнАя ЧуПаКаБрА ✌ 1.298.122.816 [Личный АПБ Zabugor By Chucky] Обновление БД - 12.02.17 ✌ Раздача email 4
B JLEGIOH_UTILS [ ОБНОВЛЕНИЕ ] Корзина 4
АнАлЬнАя ЧуПаКаБрА Бесплатные прокси [HTTP+SOCKS] [Обновление каждые 5 минут] Раздача dedic/ssh/proxy 3
Support81 Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное Новости в сети 0
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Двойная жизнь цифрового гения: днем спасал Windows, ночью взламывал корпорации Новости в сети 0
Support81 Shift + F10 = свобода: установить Windows 11 без учетной записи – проще простого Новости в сети 0
Support81 0Day в Windows: доступ к конфиденциальным данным без единого клика Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 TSforge — эксплойт, который взломал всю защиту Windows Новости в сети 0
Support81 7-Zip исправляет ошибку, которая обходит предупреждения безопасности Windows MoTW, исправьте сейчас Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
wrangler65 Интересно Создание незаметного вредоносного ПО для Windows (C2-фреймворк Villain + обфускация PowerShell + недетектируемая доставка) Полезные статьи 0
Support81 Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла Новости в сети 0
Support81 Ошибка в Windows Registry: как получить права администратора домена Новости в сети 0
Support81 «Великий и ужасный» LightSpy наконец добрался до Windows Новости в сети 0
Support81 ZIP-матрешка – новый способ взлома Windows Новости в сети 0
Support81 Новая 0day-уязвимость в Windows: утечка данных через темы оформления Новости в сети 0
Support81 Баг в CLFS превращает простых пользователей Windows в администраторов Новости в сети 0
Support81 Интересно Крадем учетные данные Windows Обучения, схемы, мануалы 0
Support81 Вирус по клику: хакеры взламывают Windows через CAPTCHA Новости в сети 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Support81 Cистемный администратор заблокировал тысячи рабочих станций Windows и потребовал выкуп Новости в сети 0
Support81 Zero-click уязвимость обнаружена во всех версиях Windows Новости в сети 0
P ⚡Everything Base Price⚡JETBRAİNS●Canva●Semrush Guru●AdobeStock●AdobeCC●Windows-Office●Antivirus-VPN●Wordpress Plugin/Theme The Address of Speed, Trust Дедики/VPN/соксы/ssh 0
N MIX COOKIES WINDOWS INSTAGRAM 360 FACEBOOK TWITTER LINKEDIN SHOP Раздача email 0
Support81 Пользователи Windows, будьте осторожны: DarkGate использует уязвимость нулевого дня Новости в сети 0
R Windows 11 Ukraine Свободное общение и флейм 0
S Новый Windows 11 этой осенью Свободное общение и флейм 4
R Скоростные VPS сервера на Windows — OneDash RDP Сайты/Хостинг/Сервера 1
R Незагружается Windows 10 + VeraCrypt Свободное общение и флейм 4
E Уязвимости в SolarWinds позволяли перехватить контроль над Windows-серверами Новости в сети 0
D Повышение прав Windows Server 2008 Предоставляю работу. Ищу специалиста. 0
Y Windows 10. Настройка и мифы Полезные статьи 2

Название темы

Русскоязычный Даркнет Форум