maybeelf технологии происшествия жертва аномалия maybeelf

Вредонос Gootloader стал использовать ZIP-архивы из 1000 элементов

Вредоносная программа Gootloader, обычно используемая для первоначального доступа в системы, теперь применяет некорректно сформированный ZIP-архив.

Он предназначен для обхода обнаружения вредоноса путём объединения до 1000 архивов.Вредоносная программа, представляющая собой заархивированный файл JScript, приводит к сбоям инструментов при попытке его анализа.По словам исследователей, вредоносный файл успешно распаковывается с помощью стандартной утилиты Windows, но инструменты, использующие 7-Zip и WinRAR, терпят неудачу.Gootloader активна с 2020 года и используется различными киберпреступными группами, в том числе для развёртывания программ-вымогателей.

DMCA