Сообщение администратору
Имя:
Почта:
Сообщение:
Вход на сайт
Логин:
Пароль:

Поддержка  •  Дневник  •  О сайте  •  Реклама  •  Поставить баннер  •  Прислать  •  Хроника  •  Translate  •  Рекомендованное  •  Написать администратору OpenToWork Гости: 62    Участники: 0 Авторизация Авторизация   Регистрация 
Метод Научного Тыка
RULVEN
Поиск  
Blackball iMag | интернет-журнал
RSS-лента
Поделиться ссылкой:
Каталог


Начало » Компьютеры & IT » Обновление Windows спровоцировало волну атак через архивы

Обновление Windows спровоцировало волну атак через архивыновости


Обновление Windows спровоцировало волну атак через архивы
Добавлено: Вс 05.01.2025 • Sergeant
Источник: SecurityLab
Просмотров: 9
Комментарии: 0


Эффективность атак растёт благодаря поддержке Windows.

В недавнем отчёте Cofense рассказывается о том, как киберпреступники используют различные форматы архивов для обхода протоколов безопасности, особенно после значительного обновления Windows в конце 2023 года. Традиционно файлы .zip являются наиболее распространённым форматом архивов, используемым в вредоносных кампаниях из-за их повсеместности и совместимости с различными операционными системами.

С добавлением Windows поддержки форматов .rar, .7z и .tar злоумышленники расширили арсенал средств для обхода защиты электронной почты. Эти новые форматы активно используются для скрытого распространения угроз, занимая всё большую долю среди вредоносных вложений.

Одной из популярных тактик хакеров остаётся защита архивов паролем. Это затрудняет автоматический анализ содержимого файлов. В период с мая 2023 по май 2024 года Cofense зафиксировала 15 типов архивов, используемых в атаках. Например, такие угрозы, как StrelaStealer и NetSupport RAT, чаще всего распространяются через .zip, тогда как другие трояны адаптируются под разные форматы.

Несмотря на то что только 5% архивов в атаках защищены паролями, они часто обходят системы безопасности, так как пароли внедряются в текст писем, а инструменты анализа не могут их идентифицировать. Часто эти методы дополняются ссылками на сайты, где размещено вредоносное ПО.

Эксперты рекомендуют повышать осведомлённость сотрудников о подозрительных вложениях и ограничивать использование архивов, не имеющих явной бизнес-цели, таких как .vhd(x). Также важно обновлять системы защиты, чтобы они могли эффективно анализировать содержимое архивов и работать с защищёнными файлами.



Мне нравится 0   Мне не нравится 0



Комментарии

Чтобы добавить видео с YouTube, нужно написать [@youtube=xxxxx] , где xxxxx – ID видео.


Комментарии: 0
Нет ни одного комментария.

кибербезопасность
Почему многофакторная аутентификация хороша, но недостаточна Пн 13.01.2025
Почему многофакторная аутентификация хороша, но недостаточна
Обновление Windows спровоцировало волну атак через архивы Вс 05.01.2025
Обновление Windows спровоцировало волну атак через архивы
Неуязвимость в сети: 6 кибербарьеров, которые защитят вас от хакеров Пт 03.01.2025
Неуязвимость в сети: 6 кибербарьеров, которые защитят вас от хакеров
Microsoft готовится удалить 1 миллиард паролей навсегда Пн 16.12.2024
Microsoft готовится удалить 1 миллиард паролей навсегда
Вирусы на Android: подробное руководство по обеспечению безопасности Пн 25.11.2024
Вирусы на Android: подробное руководство по обеспечению безопасности
Что такое боты: виды, функции и способы защиты от вредоносных ботов Вс 20.10.2024
Что такое боты: виды, функции и способы защиты от вредоносных ботов
Как деанонимизировать пользователей и каналы в Telegram: методы, примеры и советы по защите приватности Чт 03.10.2024
Как деанонимизировать пользователей и каналы в Telegram: методы, примеры и советы по защите приватности
Думаете, VPN спасает вас от слежки? Это не так Чт 19.09.2024
Думаете, VPN спасает вас от слежки? Это не так
Что такое поверхность атаки: комплексный анализ, примеры и методы защиты Чт 05.09.2024
Что такое поверхность атаки: комплексный анализ, примеры и методы защиты
Открытый исходный код в кибербезопасности: комплексный анализ преимуществ и рисков Ср 21.08.2024
Открытый исходный код в кибербезопасности: комплексный анализ преимуществ и рисков
Книги
Рецепты TypeScript вчера, 10:13
Рецепты TypeScript
Год: 2025
Изучаем Python, 3-е издание Вт 17.12.2024
Изучаем Python, 3-е издание
Год: 2020
Docker Compose для разработчика Вт 10.12.2024
Docker Compose для разработчика
Год: 2023
Blazor in Action Вт 04.06.2024
Blazor in Action
Год: 2022
Security for Containers and Kubernetes Вт 28.05.2024
Security for Containers and Kubernetes
Год: 2023
Разработано на основе BlackNight CMS
Release v.2025-01-06
© 2000–2025 Blackball
Дизайн & программирование:
О сайтеРеклама
Visitors
Web-site performed by Sergey Drozdov
BlackballРекламаСтатистикаПоддержка
МузыкаПлейлистыКиноВидеоИгрыАудиоПрограммыСтатьиКартинкиЮморФорумДневник сайтаПрислать контентРекомендованное