Богданов Игорь Олегович (bogdan_63) wrote,
Богданов Игорь Олегович
bogdan_63

Categories:

Службы RDS Windows используются в атаках бесфайловых вредоносов

Киберпреступники взламывают сети компаний и устанавливают целый спектр вредоносных программ, используя RDP-протокол. По словам специалистов Bitdefender, предупредивших об угрозе, злоумышленники не оставляют следов, поскольку в ход идут бесфайловые зловреды. Вредоносные криптомайнеры, программы-похитители информации, вымогатели и шифровальщики, используемые в этих кампаниях, выполняются в оперативной памяти при помощи удалённого соединения. Атакующие задействуют функцию службы удалённого рабочего стола (RDS), позволяющую клиенту расшаривать локальные диски терминальному серверу с правами чтения и записи. Получить доступ к ресурсам, расшаренным подобным образом, можно через удалённый рабочий стол. При этом на компьютере жертвы не остаётся следов, так как приложения выполняются в памяти. Когда RDP-сессия разрывается, то же самое происходит со всеми связанными процессами — память, как правило, высвобождается.

Команда Bitdefender обнаружила, что злоумышленники, используя вышеописанную функцию, устанавливали в системы жертв вредоносные программы разного типа. К ним прилагался компонент «worker.exe», получающий инструкции от киберпреступников. Благодаря этой схеме атакующие извлекают с заражённых компьютеров следующую информацию: Модель процессора, количество ядер, архитектура, объём оперативной памяти, версия Windows. Локальный IP-адрес и информация о нём в сервисе ip-score.com, скорость загрузки и скачивания. Права текущего пользователя, а также список пользователей данного компьютера. Браузер по умолчанию, статус отдельных портов, список определённых запущенных процессов. Помимо этого, «worker.exe» может снимать скриншоты.

Источник: https://www.anti-malware.ru/news/2019-12-23-111332/31616
Tags: it, безопасность, криминал, хакинг
Subscribe

  • В этот день… 6 мая – 1

    О Георгии Победоносце Сегодня отмечается День памяти святого Георгия Победоносца – покровителя воинов, земледельцев и скотоводов. (В сущности,…

  • В этот день… 5 мая – 1

    О людях с ограниченными возможностями – и водолазах …Пройдёмся по отмечаемым сегодня датам. Во-первых, это – Международный день борьбы за…

  • В этот день… 4 мая – 1

    О Жанне Д’Арк: «Освобождение Орлеана – 2» …Несколько дней назад мы остановились на том, что Жанна Д’Арк прибыла в осаждённый Орлеан – и…

  • Баян, но смешно: humus — ЖЖ

    Поэт Александр Прокофьев вспоминал: «Умер Горький. Вызвали меня из Ленинграда и прямо в Колонный. Стою в почетном карауле. Напротив Погодин, рядом…

  • В этот день… 3 мая – 1

    О свободе печати, Солнце – и два слова о фараоне Эхнатоне Сегодня – Всемирный день свободы печати. По мнению учредившей его ООН «…свобода…

  • В этот день… 30 апреля – 1

    О пожарной охране – и свечниках Согласно авторитетным источникам, сегодня отмечается Международный день свечника… основное мероприятие…

  • В этот день… 27 апреля – 1

    О Российских: парламентаризме, спецчастях и вахтовиках Сегодня страна отметит День Российского парламентаризма… при всём почтении, дата, на…

  • Баян, но смешно: humus — ЖЖ

    Однажды в Крыму вождя укусил москит. Сталин огляделся и сказал: «Москиты — вредные насекомые. С ними нужно раз и навсегда покончить. Они живут в…

  • В этот день… 26 апреля – 1

    О Чернобыле – а также нотариате и нотариусах С 1993 года 26 апреля у нас День участников ликвидации последствий радиационных аварий и катастроф…

promo bogdan_63 december 1, 2021 13:42 967
Buy for 200 tokens
Очень рад, что вы заглянули в мой блог! Надеюсь, вам будут интересны мои записи. Предлагаю для начала посмотреть разделы: Мой сайт СССР Россия Медицина Медицинские байки Юмор Образование История Культура Буду рад всем новым друзьям. Присоединяйтесь, пообщаемся!…
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 1 comment