Богданов Игорь Олегович (bogdan_63) wrote,
Богданов Игорь Олегович
bogdan_63

Categories:

Службы RDS Windows используются в атаках бесфайловых вредоносов

Киберпреступники взламывают сети компаний и устанавливают целый спектр вредоносных программ, используя RDP-протокол. По словам специалистов Bitdefender, предупредивших об угрозе, злоумышленники не оставляют следов, поскольку в ход идут бесфайловые зловреды. Вредоносные криптомайнеры, программы-похитители информации, вымогатели и шифровальщики, используемые в этих кампаниях, выполняются в оперативной памяти при помощи удалённого соединения. Атакующие задействуют функцию службы удалённого рабочего стола (RDS), позволяющую клиенту расшаривать локальные диски терминальному серверу с правами чтения и записи. Получить доступ к ресурсам, расшаренным подобным образом, можно через удалённый рабочий стол. При этом на компьютере жертвы не остаётся следов, так как приложения выполняются в памяти. Когда RDP-сессия разрывается, то же самое происходит со всеми связанными процессами — память, как правило, высвобождается.

Команда Bitdefender обнаружила, что злоумышленники, используя вышеописанную функцию, устанавливали в системы жертв вредоносные программы разного типа. К ним прилагался компонент «worker.exe», получающий инструкции от киберпреступников. Благодаря этой схеме атакующие извлекают с заражённых компьютеров следующую информацию: Модель процессора, количество ядер, архитектура, объём оперативной памяти, версия Windows. Локальный IP-адрес и информация о нём в сервисе ip-score.com, скорость загрузки и скачивания. Права текущего пользователя, а также список пользователей данного компьютера. Браузер по умолчанию, статус отдельных портов, список определённых запущенных процессов. Помимо этого, «worker.exe» может снимать скриншоты.

Источник: https://www.anti-malware.ru/news/2019-12-23-111332/31616
Tags: it, безопасность, криминал, хакинг
Subscribe

Recent Posts from This Journal

  • Всем привет!

    Очень рад, что вы заглянули в мой блог! Надеюсь, вам будут интересны мои записи. Предлагаю для начала посмотреть разделы: Мой сайт СССР…

  • Баян, но смешно!

    На экзамене в медицинском институте студент упорно называет печень "печенкой". Наконец преподаватель не выдерживает: — Вы что, на базаре? Какая еще…

  • Deep Data Recovery – бесплатная лицензия

    Получите бесплатную лицензию Deep Data Recovery. Безопасный и эффективный инструмент для восстановления данных и файлов с разделов Windows, HDD и SSD…

  • Чёрно-белый настрой

  • Для гарного настрою!

  • В этот день… 23 сентября – 1

    О Яндексе, жестовых языках – и Октавиане Августе, первом римском императоре 23 сентября 1997 года был анонсирован любимый многими поисковик…

  • Просто анекдот : humus — ЖЖ

    — Мне нужен наполнитель для кота. — Это магазин для таксидермистов. — Я в курсе. – Привет, красотка. А у такой красавицы есть парень? – А ты, с…

  • Надо подумать...

    – Давид Яковлевич, а вы в курсе, что Яша Шапиро заболел и попал в больницу? – Хм… Нет, первый раз слышу… Надо подумать… – В смысле? О чем тут…

  • "Прибарахлились"...

promo bogdan_63 december 1, 2021 13:42 963
Buy for 200 tokens
Очень рад, что вы заглянули в мой блог! Надеюсь, вам будут интересны мои записи. Предлагаю для начала посмотреть разделы: Мой сайт СССР Россия Медицина Медицинские байки Юмор Образование История Культура Буду рад всем новым друзьям. Присоединяйтесь, пообщаемся!…
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 1 comment