• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

News Новая угроза для пользователей Windows: вредоносная программа скрывается в виртуальной машине Linux

1731352685172.png


Исследователи по кибербезопасности новую угрозу для пользователей Windows, которая маскируется в виртуальной машине Linux. Вредоносная программа, получившая название CRON#TRAP, начинает своё действие с мошеннической рассылки, содержащей заражённый архив ZIP. При открытии этого архива происходит активация вредоносного кода.

Внутри ZIP-архива находится ярлык LNK, который запускает эмулятор Quick Emulator (QEMU) с легковесной средой Linux Tiny Core. Эта схема позволяет злоумышленникам скрываться от антивирусного программного обеспечения и устанавливать удалённый доступ к заражённым машинам через специальный инструмент туннелирования Chisel.

После запуска виртуальной машины, получившей название PivotBox, на экране пользователя появляется поддельное сообщение об ошибке, создающее иллюзию неработающей ссылки. Однако в это время уже устанавливается связь с сервером управления, что предоставляет злоумышленникам полный контроль над устройством.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD