फाइललेस मालवेयर: विंडोज इवेंट लॉग में दुर्भावनापूर्ण कोड

कास्परस्की_न्यूज

शेयर पोस्ट

Kaspersky के विशेषज्ञों ने एक नए लक्षित फ़ाइल रहित मैलवेयर अभियान का खुलासा किया है। यह मैलवेयर और हमलावरों द्वारा उपयोग की जाने वाली विभिन्न तकनीकों को संग्रहीत करने के लिए विंडोज इवेंट लॉग्स के एक अभिनव उपयोग की विशेषता है।

कमर्शियल पेंटेस्टिंग सूट और एंटी-डिटेक्शन रैपर का उपयोग किया जाता है, जिसमें गो के साथ संकलित भी शामिल हैं। अभियान के हिस्से के रूप में कई नवीनतम पीढ़ी के ट्रोजन भी तैनात किए गए थे।

फ़ाइल रहित मालवेयर हमले के नए तरीके

Kaspersky के विशेषज्ञों ने एक अनूठी तकनीक का उपयोग करते हुए एक लक्षित मैलवेयर ऑपरेशन की खोज की है: फाइललेस मैलवेयर विंडोज इवेंट लॉग में छिपा हुआ है। पीड़ित द्वारा डाउनलोड किए गए संग्रह से ड्रॉपर मॉड्यूल के माध्यम से सिस्टम को शुरू में संक्रमित किया गया था। हमलावर ने अंतिम चरण के ट्रोजन को और अधिक अस्पष्ट करने के लिए कई प्रकार के एंटी-डिटेक्शन रैपर का इस्तेमाल किया। आगे की पहचान से बचने के लिए, कुछ मॉड्यूल डिजिटल प्रमाणपत्र के साथ हस्ताक्षरित किए गए थे।

आखिरी चरण में हमलावरों ने दो तरह के ट्रोजन का इस्तेमाल किया। इनका उपयोग सिस्टम तक और पहुंच प्राप्त करने के लिए किया गया था। नियंत्रण सर्वर से कमांड दो तरह से प्रसारित किए गए: HTTP नेटवर्क संचार और तथाकथित पाइप के माध्यम से। कुछ ट्रोजन संस्करण C2 से दर्जनों कमांड वाले कमांड सिस्टम का उपयोग करने में कामयाब रहे।

विंडोज सिस्टम में शेलकोड छिपे हुए हैं

इस अभियान में साइलेंटब्रेक और कोबाल्टस्ट्राइक सहित वाणिज्यिक पंचिंग उपकरण भी शामिल थे। इसने प्रसिद्ध तकनीकों को अनुकूलित डिक्रिप्शन प्रोग्राम और सिस्टम पर शेलकोड को छिपाने के लिए विंडोज इवेंट लॉग के पहले-देखे गए उपयोग के साथ जोड़ा।

"हमने एक नई लक्षित मैलवेयर तकनीक देखी जिसने हमारा ध्यान खींचा। हमले के लिए, अभिनेता ने विंडोज इवेंट लॉग से एक एन्क्रिप्टेड शेलकोड को सहेजा और फिर निष्पादित किया, ”कास्परस्की के वरिष्ठ सुरक्षा शोधकर्ता डेनिस लेगेज़ो ने कहा। "यह एक ऐसा दृष्टिकोण है जिसे हमने पहले कभी नहीं देखा है और खतरों के प्रति सतर्क रहने के महत्व को दर्शाता है जो अन्यथा आपको तैयार नहीं कर सकते। हमें लगता है कि हाइड आर्टिफैक्ट्स भाग में MITER मैट्रिक्स के डिफेंस इवेशन सेक्शन में इवेंट लॉग तकनीक को जोड़ना उचित है। अलग-अलग कमर्शियल पेंटेस्टिंग सुइट्स का इस्तेमाल भी आम नहीं है।”

Kaspersky.com पर अधिक

 


Kaspersky के बारे में

Kaspersky 1997 में स्थापित एक अंतरराष्ट्रीय साइबर सुरक्षा कंपनी है। Kaspersky की डीप थ्रेट इंटेलिजेंस और सुरक्षा विशेषज्ञता दुनिया भर में व्यवसायों, महत्वपूर्ण बुनियादी ढांचे, सरकारों और उपभोक्ताओं की सुरक्षा के लिए नवीन सुरक्षा समाधानों और सेवाओं की नींव के रूप में कार्य करती है। कंपनी के व्यापक सुरक्षा पोर्टफोलियो में जटिल और उभरते साइबर खतरों से बचाव के लिए अग्रणी एंडपॉइंट सुरक्षा और विशेष सुरक्षा समाधानों और सेवाओं की एक श्रृंखला शामिल है। 400 मिलियन से अधिक उपयोगकर्ता और 250.000 कॉर्पोरेट ग्राहक Kaspersky प्रौद्योगिकियों द्वारा सुरक्षित हैं। www.kaspersky.com/ पर Kaspersky के बारे में अधिक जानकारी


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें