Новое вымогательское ПО Sorebrect способно внедрять вредоносный код

AmneziaWG
S

shooter

Original poster
В отличие от остальных шифровальщиков Sorebrect ориентирован на корпоративные системы.

С каждым днем злоумышленники становятся все изобретательнее и разрабатывают инновационные, более скрытые техники атак. Ярким примером тому может служить новое семейство бесфайлового вымогательского ПО Sorebrect, недавно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

специалистами компании Trend Micro.

В отличие от остальных шифровальщиков Sorebrect ориентирован на корпоративные системы. Программа внедряет вредоносный код, инициирующий процесс шифрования, в легитимные системные процессы (svchost.exe) на целевом компьютере, а затем самоуничтожается, чтобы избежать обнаружения.

Sorebrect получает доступ к учетным данным администратора при помощи метода брутфорс или других техник и использует Microsoft Sysinternals PsExec (утилита для удаленого выполнения команд) для шифрования файлов. Как пояснили исследователи, PsExec позволяет атакующим удаленно выполнять команды без необходимости организации авторизации или переноса вручную вредоносного ПО на удаленный компьютер.

Вымогатель также сканирует локальную сеть на наличие компьютеров с общедоступными папками. Затем Sorebrect удаляет все записи в журнале событий (с помощью wevtutil.exe), а также теневые копии файлов на инфицированном компьютере. По аналогии с другими вредоносными программами Sorebrect использует Tor для безопасного взаимодействия с управляющим сервером.

По данным экспертов, Sorebrect разработан для атак на системы предприятий в различных сферах, в том числе промышленной, технологической и телекоммуникационной. До недавнего времени основными мишенями атак являлись организации в странах Ближнего Востока, в частности Кувейта и Ливана, однако с мая нынешнего года эксперты начали фиксировать атаки, направленные на пользователей в Канаде, Китае, Хорватии, Италии, Японии, России, Мексике, Тайване и США.

Вымогательское ПО - тип вредоносного программного обеспечения, блокирующее доступ к компьютеру и требующее взамен денежную выплату. Размер выкупа и причина блокировки зависят от конкретного вируса.

Утилита wevtutil.exe, начиная с Windows 7, является стандартным компонентом системы и предназначена для получения списка имен журналов, управлением их конфигурацией, получения списка источников событий, установки или удаления издателей и журналов событий из манифеста, получения сведений о состоянии журнала, а также для очистки, архивирования и экспорта журналов системы.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: VAVAN
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Новое направление языка Nim: распространение бэкдора для шпионажа Новости в сети 0
P Новое приложение для заработка! Способы заработка 1
Admin Браузер с настроенным профессиональным антидетектом. Новое слово в безопасности. Анонимность и приватность 0
C Браузер с настроенным профессиональным антидетектом. Новое слово в безопасности. Раздача email 13
Support81 На смартфонах Apple в 92 странах обнаружено шпионское ПО Новости в сети 0
Support81 Кипр обманывает пенсионеров: миллионные убытки от поддельного ПО Новости в сети 0
Emilio_Gaviriya Статья Инструменты для исследования вредоносного ПО. Вирусология 0
Support81 Скрытая сеть слежки в 11 странах: Insikt раскрывает клиентов суперсекретного шпионского ПО Predator Новости в сети 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Ёшкин_кот Статья Три миллиона «умных» зубных щеток были заражены вредоносным ПО. Новости в сети 3
Ёшкин_кот Интересно Пишем вредоносное ПО с помощью ChatGPT. Формат mp4. English-speaking. Полезные статьи 0
Support81 Французская полиция арестовала российского подозреваемого, связанного с вымогательским ПО Hive Новости в сети 0
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
Support81 SecondDate: шпионское ПО от АНБ уже следит за всем миром Новости в сети 0
Support81 NYT раскрыла детали шпионского ПО для слежки за населением Новости в сети 0
DevilStore РАЗРАБОТКА ПО НА ЗАКАЗ - BruteForce, Checker, Parser etc. Ищу работу. Предлагаю свои услуги. 1
X ИЩЕМ ЛУЧШИЙ В МИРЕ СЕРВИС ПО ПРЕДОСТАВЛЕНИЮ ЗАЩИТЫ В КЛИРНЕТ И ONION ОТ ЛЮБЫХ DDOS АТАК! Предоставляю работу. Ищу специалиста. 1
Neizvestnost74 Проверено Качественное ПО "Eternity" - СТИЛЛЕР (собирает данные с пк), КЛИППЕР (подменяет криптокошельки в буфере обмена), МАЙНЕР (добывает крипту с пк), БОТНЕТ Продажа софта 4
Denik Интересно HTML ШАБЛОН ПО ПРОДАЖЕ ЧИТОВ RUST Другое 0
Р Интересно СХП И СИГНАЛЬНИКИ ТЕПЕРЬ ПРОДАЖА ПО ПАСПОРТУ!!! Новости в сети 0
S Базы 2гис и Яндекс карты за март 2021 г. Email рассылки, разработка ПО Все что не подошло по разделу 1
E Microsoft Defender ATP принял обновление для Chrome за троянское ПО Новости в сети 1
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0
C Проверено [Услуги Разработки] Автоматизация | Брут\Чекеры | ПО любой сложности | OxTeam Продажа софта 3
Denik Интересно GABESTORE - ШАБЛОН МАГАЗИНА ПО ПРОДАЖЕ КЛЮЧЕЙ Другое 0
CMDfromBAT Интересно ВИРУСОЛОГИЯ ЧАСТЬ 1 - ПОЛНЫЙ FAQ ПО ТРОЯНАМ Вирусология 4
N РАБОТА ПО КАРДИНГУ(не дропом) Предоставляю работу. Ищу специалиста. 0
HiBatya Закрыто ПРОБИВ И ПОИСК ЛЮБОЙ ИНФОРМАЦИИ ПО РФ /// МВД, ФНС, ГИБДД, МОБИЛЬНЫЕ ОПЕРАТОРЫ, ПФР, ЗАГС, БАНКИ и т.д. /// БЕСПЛАТНАЯ КОНСУЛЬТАЦИЯ! ✅ ОТЗЫВЫ! Пробив информации/Прозвоны 15
T Поиск сценариев или вредоносного ПО для кражи биткойнов Продажа софта 2
I Facebook комбайн. Парсер Facebook. 5 лет на рынке ПО. Бруты/Парсеры/Чекеры 1
CMDfromBAT Интересно РАЗБОР ПИСЬМА И КОНКУРС ПО СИ СИ/Фишинг/Мошенничество 1
D Троянское вредоносное ПО. Шифрует файлы с расширением .ncov Вопросы и интересы 0
S Разработка ПО под Windows Ищу работу. Предлагаю свои услуги. 3
B Готовые сайты для адвёртинга [Adverting] by business_dark - Сайты для распространения: Вирусного ПО СИ/Фишинг/Мошенничество 0
M Ищем регистрационные номера ПО Proxy/Прокси 0
Y Написание уникального ПО/Формирование ботнет сети/Конкуренция в сети/Програмирование Ищу работу. Предлагаю свои услуги. 0
K Продажа трафика. ПО критериям. Трафик, загрузки, инсталлы, iframe 0
T Список фреймворков по CTF, библиотеки, разные источники, ПО. Уязвимости и взлом 0
K [GeekBrains.ru] Курс Тестирование ПО Другое 1
G Софт для выявления вредоносного ПО. Софт для работы с текстом/Другой софт 10
R КЕЙС ПО ЗАРАБОТКУ В ИНСТАГРАМЕ Ищу работу. Предлагаю свои услуги. 0
G КАК ЗАРАБАТЫВАТЬ ДЕНЬГИ, ТЕСТИРУЯ ПО Способы заработка 2
S Клименко: До 30% всех компьютеров в Москве заражены вредоносным ПО для майнинга биткойнов Новости в сети 0
M ЗАРАБОТОК ПО 5-10 $ В ЧАС И БОЛЕЕ. Способы заработка 4
G Написание ПО на заказ! Ищу работу. Предлагаю свои услуги. 6

Название темы