Сообщение администратору
Имя:
Email:
Ziņojums:
Вход на сайт
Lietotājs:
Parole:

Ziedojums  •  Dienasgrāmata  •  Par projektu  •  Reklāma  •  Ievietojiet reklāmu  •  Sūtīt saturu  •  Laika skala  •  Translate  •  Рекомендованное  •  Написать администратору Viesi: 11    Dalibnieki: 0 Авторизация Sign In   Sign Up 
Scientific Poke Method
RULVEN
Meklēšana  
Blackball iMag | интернет-журнал
RSS-лента
Share link:
Katalogs


Sākums » Компьютеры & IT » Обновление Windows спровоцировало волну атак через архивы

Обновление Windows спровоцировало волну атак через архивыновости


Обновление Windows спровоцировало волну атак через архивы
Added: Вс 05.01.2025 • Sergeant
Source: SecurityLab
Skatījumi: 3
Komentāri: 0


Эффективность атак растёт благодаря поддержке Windows.

В недавнем отчёте Cofense рассказывается о том, как киберпреступники используют различные форматы архивов для обхода протоколов безопасности, особенно после значительного обновления Windows в конце 2023 года. Традиционно файлы .zip являются наиболее распространённым форматом архивов, используемым в вредоносных кампаниях из-за их повсеместности и совместимости с различными операционными системами.

С добавлением Windows поддержки форматов .rar, .7z и .tar злоумышленники расширили арсенал средств для обхода защиты электронной почты. Эти новые форматы активно используются для скрытого распространения угроз, занимая всё большую долю среди вредоносных вложений.

Одной из популярных тактик хакеров остаётся защита архивов паролем. Это затрудняет автоматический анализ содержимого файлов. В период с мая 2023 по май 2024 года Cofense зафиксировала 15 типов архивов, используемых в атаках. Например, такие угрозы, как StrelaStealer и NetSupport RAT, чаще всего распространяются через .zip, тогда как другие трояны адаптируются под разные форматы.

Несмотря на то что только 5% архивов в атаках защищены паролями, они часто обходят системы безопасности, так как пароли внедряются в текст писем, а инструменты анализа не могут их идентифицировать. Часто эти методы дополняются ссылками на сайты, где размещено вредоносное ПО.

Эксперты рекомендуют повышать осведомлённость сотрудников о подозрительных вложениях и ограничивать использование архивов, не имеющих явной бизнес-цели, таких как .vhd(x). Также важно обновлять системы защиты, чтобы они могли эффективно анализировать содержимое архивов и работать с защищёнными файлами.



Мне нравится 0   Мне не нравится 0



Comments

Чтобы добавить видео с YouTube, нужно написать [@youtube=xxxxx] , где xxxxx – ID видео.


Komentāri: 0
There are no comments.

Новое
Разрабатывается 50-контактный разъём для питания основных компонентов ПК через материнскую плату 09:11
Разрабатывается 50-контактный разъём для питания основных компонентов ПК через материнскую плату
Забудьте о плавной езде: вот что действительно продлевает срок службы двигателя 2 дня назад, 13:13
Забудьте о плавной езде: вот что действительно продлевает срок службы двигателя
Обновление Windows спровоцировало волну атак через архивы Вс 05.01.2025
Обновление Windows спровоцировало волну атак через архивы
8 привычек пар с насыщенной сексуальной жизнью Вс 05.01.2025
8 привычек пар с насыщенной сексуальной жизнью
Митболы в густом пикантном соусе Сб 04.01.2025
Митболы в густом пикантном соусе
В древнем процессоре Intel Pentium обнаружен брак, стоивший компании $475 млн Сб 04.01.2025
В древнем процессоре Intel Pentium обнаружен брак, стоивший компании $475 млн
22 декабря: день первого запуска древнего компьютера Пт 03.01.2025
22 декабря: день первого запуска древнего компьютера
Монстры вместо светофоров: самая хардкорная CAPTCHA в истории Пт 03.01.2025
Монстры вместо светофоров: самая хардкорная CAPTCHA в истории
Пт 03.01.2025
Коктейли с коньяком
Жесткий диск издает звуки: что могут означать разные звуки HDD Чт 02.01.2025
Жесткий диск издает звуки: что могут означать разные звуки HDD
Grāmatas
Изучаем Python, 3-е издание Вт 17.12.2024
Изучаем Python, 3-е издание
Год: 2020
Docker Compose для разработчика Вт 10.12.2024
Docker Compose для разработчика
Год: 2023
Blazor in Action Вт 04.06.2024
Blazor in Action
Год: 2022
Security for Containers and Kubernetes Вт 28.05.2024
Security for Containers and Kubernetes
Год: 2023
Designing Data-Intensive Applications Вт 14.05.2024
Designing Data-Intensive Applications
Год: 2017
Разработано на основе BlackNight CMS
Release v.2025-01-06
© 2000–2025 Blackball
Design & programming:
AboutReklāma
Visitors
Web-site performed by Sergey Drozdov
BlackballReklāmaStatistikaПоддержка
MusicPlaylistsCinemaVideoGamesAudioDownloadsMagazinePicturesHumorForumWebsite journalSend contentРекомендованное