-
Похожий контент
-
Автор KL FC Bot
Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
Что такое техника polyglot
В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
.
View the full article
-
Автор Мирный Атом
СЕЗОН ПРОГНОЗОВ
2 0 2 5
Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1» (F1). Описание конкурса и подробные его условия озвучены в теме конкурса.
Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2025.
-
Автор Мирный Атом
СЕЗОН ПРОГНОЗОВ
2 0 2 4
Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1» (F1). Описание конкурса и подробные его условия озвучены в теме конкурса.
Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2024.
-
Автор Pomka.
короче простым клубням тут не место ?
-
Автор MiStr
Возможности траты клабов расширяются! С сегодняшнего дня участники клуба "Лаборатории Касперского", участвующие в рейтинговой системе, могут обменять накопленные клабы на сертификаты магазина kaspersky>merch!
В магазине kaspersky>merch можно приобрести эксклюзивные сувениры с символикой "Лаборатории Касперского". Одежда, гаджеты, аксессуары, лимитированные коллекции и многое другое. Всё это участники клуба могут получить с доставкой на дом!
Доступны следующие сертификаты магазина kaspersky>merch:
- на 1 000 рублей – 1 500 клабов;
- на 2 000 рублей – 3 000 клабов;
- на 3 000 рублей – 4 500 клабов;
- на 4 000 рублей – 6 000 клабов;
- на 5 000 рублей – 7 500 клабов;
- на 6 000 рублей – 9 000 клабов;
- на 7 000 рублей – 10 500 клабов;
- на 8 000 рублей – 12 000 клабов;
- на 9 000 рублей – 13 500 клабов;
- на 10 000 рублей – 15 000 клабов.
Стоимость доставки рассчитывается автоматически в зависимости от адреса и вычитается из номинала сертификата.
Кто может получить сертификат? Где оставить заявку?
Как быстро мне пришлют сертификат?
Можно ли получить сертификаты не за клабы, а за баллы? Что делать, если не хватает клабов?
Есть ли какие-то нюансы или ограничения?
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти