Кібернебезпека Raspberry Robin

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Провідний постачальник хмарної платформи кібербезпеки на основі ШІ попереджає про Raspberry Robin.

Зловмисне програмне забезпечення було вперше виявлено у 2021 році та вирізняється чудовою адаптивністю та витонченістю своїх операцій.

  • Швидкий розвиток експлойтів: Raspberry Robin використовує переваги нових експлойтів Local Privilege Escalation (LPE) протягом 1 дня, які були розроблені на очах. Це означає або внутрішні можливості розробки, або доступ до дуже складного ринку експлойтів.
  • Iінноваційні методи розповсюдження та обходу: Новий метод поширення через Discord і складні стратегії ухилення покращують скритність, ускладнюючи виявлення традиційними засобами безпеки.
  • Адаптивне спілкування та рух: На основі попередніх версій були розроблені модифікації методів зв’язку та методів бічного переміщення для обходу поведінкових сигнатур, демонструючи адаптивність шкідливого програмного забезпечення.

У попередній доповіді дослідники Check Point розглянули Raspberry Robin як приклад виявлення та протидії різним методам ухилення. Вони виявили деякі унікальні та інноваційні методи та проаналізували два експлойти, які Raspberry Robin використовує для отримання вищих привілеїв, показуючи, що зловмисне програмне забезпечення також має можливості в області експлойтів.

Raspberry Robin Exploits

Два нових одноденних експлойта LPE були представлені цими днями. Зловмисне програмне забезпечення, швидше за все, або має доступ до спеціального розробника експлойтів, або пристойну здатність швидко розробляти експлойти самостійно. Розповсюдження зловмисного програмного забезпечення також змінилося: тепер для розповсюдження використовується Discord, що означає відхід від попередніх методів, які зосереджувалися переважно на USB-накопичувачах.

Постійні вдосконалення зловмисного програмного забезпечення запроваджують нові функції та механізми ухилення, спрямовані на те, щоб захистити систему безпеки. Зловмисне програмне забезпечення дещо змінило свої комунікаційні стратегії та методи бокового руху, щоб уникнути виявлення, підкреслюючи прагнення його розробників уникати заходів безпеки. Здатність Raspberry Robin швидко включати нещодавно виявлені вразливості у свій арсенал є ще одним доказом високого рівня загрози, оскільки вона використовує вразливості до того, як багато компаній розгорнуть виправлення.

Більше на Checkpoint.com

 


Про КПП

Check Point Software Technologies GmbH (www.checkpoint.com/de) є провідним постачальником рішень кібербезпеки для державних адміністрацій і компаній у всьому світі. Рішення захищають клієнтів від кібератак за допомогою найкращого в галузі рівня виявлення шкідливих програм, програм-вимагачів та інших типів атак. Check Point пропонує багаторівневу архітектуру безпеки, яка захищає корпоративну інформацію в хмарі, мережі та на мобільних пристроях, а також найповнішу та інтуїтивно зрозумілу систему керування безпекою «одна точка контролю». Check Point захищає понад 100.000 XNUMX компаній різного розміру.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі