News Новая угроза для пользователей Windows: вредоносная программа скрывается в виртуальной машине Linux

1731352685172.png


Исследователи по кибербезопасности новую угрозу для пользователей Windows, которая маскируется в виртуальной машине Linux. Вредоносная программа, получившая название CRON#TRAP, начинает своё действие с мошеннической рассылки, содержащей заражённый архив ZIP. При открытии этого архива происходит активация вредоносного кода.

Внутри ZIP-архива находится ярлык LNK, который запускает эмулятор Quick Emulator (QEMU) с легковесной средой Linux Tiny Core. Эта схема позволяет злоумышленникам скрываться от антивирусного программного обеспечения и устанавливать удалённый доступ к заражённым машинам через специальный инструмент туннелирования Chisel.

После запуска виртуальной машины, получившей название PivotBox, на экране пользователя появляется поддельное сообщение об ошибке, создающее иллюзию неработающей ссылки. Однако в это время уже устанавливается связь с сервером управления, что предоставляет злоумышленникам полный контроль над устройством.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab