News "Новая версия вредоносной программы LummaC2 использует тригонометрию для обхода защиты"

4536498_2388208.jpg


Исследователи из Outpost24 , что вредоносная программа LummaC2 (Lumma Stealer) теперь использует тригонометрию для ухода от песочницы и извлечения конфиденциальной информации. Этот метод позволяет злоумышленникам замораживать активацию вредоноса до обнаружения активности мыши, что делает его более сложным для анализа. Кроме того, новая версия LummaC2 использует криптор для сокрытия кода и проверяет позицию курсора мыши с интервалом в 300 миллисекунд, чтобы определить активность человека на атакованном хосте.
1image17-unveiling-lummac2-stealer_0.jpeg


Зловредная программа рассматривает положения курсора как векторы, вычисляя угол между двумя последовательными векторами (P01-P12, P12-P23 и P23-P34).
2image18-unveiling-lummac2-stealer_0.jpeg

Если все вычисленные углы меньше 45 градусов, LummaC2 v4.0 гарантирует, что мышь управляется человеком, после этого включаются зловредные функции.
3image19-unveiling-lummac2-stealer-v2_0.jpeg
 
  • Нравится
Реакции: UnidentifiedCreation
27.03.2023
41
9
BIT
79
Надо бы получше тригонометрию изучить :)
А то как то тригонометрии на уровне, чуть выше ЕГЭ, видимо, маловато будет.
 
  • Нравится
Реакции: Luxkerr
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!