• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

News Новая угроза для пользователей Windows: вредоносная программа скрывается в виртуальной машине Linux

1731352685172.png


Исследователи по кибербезопасности новую угрозу для пользователей Windows, которая маскируется в виртуальной машине Linux. Вредоносная программа, получившая название CRON#TRAP, начинает своё действие с мошеннической рассылки, содержащей заражённый архив ZIP. При открытии этого архива происходит активация вредоносного кода.

Внутри ZIP-архива находится ярлык LNK, который запускает эмулятор Quick Emulator (QEMU) с легковесной средой Linux Tiny Core. Эта схема позволяет злоумышленникам скрываться от антивирусного программного обеспечения и устанавливать удалённый доступ к заражённым машинам через специальный инструмент туннелирования Chisel.

После запуска виртуальной машины, получившей название PivotBox, на экране пользователя появляется поддельное сообщение об ошибке, создающее иллюзию неработающей ссылки. Однако в это время уже устанавливается связь с сервером управления, что предоставляет злоумышленникам полный контроль над устройством.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab