Windows 8 уязвима из-за совместимости со старыми версиями ОС

Для Windows 8 выпускают обновления системы безопасности

Операционная система Windows 8 едва появилась на прилавках магазинов, однако ее уже активно латают разработчики, выпуская дополнительные обновления системы безопасности. PC World и ряд других западных ресурсов уже отметили, что обновления для системы безопасности ОС доступны для скачивания в рамках ранее анонсированных ежемесячных комплексных патчей от Microsoft.



Кто-то может остаться разочарованным столь скорым выпуском обновлений, особенно если учитывать, что Windows 8 от роду недели две. Действительно Microsoft ранее настаивала на том, что в ее новой оболочке будут использоваться совершенно новые решения по безопасности: SmartScreen, Dynamic Access Control. Компания даже запустила собственный магазин Windows App Store, все товары в котором проходят тщательную проверку на предмет вирусов.

Однако, как справедливо отмечают эксперты, ни одна современная операционная система не является полностью защищенной. Хорошо, что Microsoft пытается решать эти проблемы как только они возникают. Пока все не устроится, эксперты советуют использовать компьютеры с Windows 8 в качестве закрытых систем, на которых не хранится никаких важных данных.

Отметим, что в Windows 8 реализованы новые технологические решения, которые позволяют блокировать вредоносное программное обеспечение. Однако эксперты считают, что Windows 8 все-еще остается уязвимой для многих других форм взлома, вроде троянов и программ кражи паролей. Об этом в частности заявляли представители Bitdefender. Совместимость Windows 8 с ранними версиями Windows позволит троянам и сетевым червям обходить многие механизмы защиты.

«Тестирование Windows 8 подтвердило, что большинство троянов при поступлении на компьютер могут работать без всяких проблем с совместимостью. Среди наиболее опасных программ, которые нормально работали на Windows 8, оказались бэкдоры и приложения ворующие пароли», – говорится в блоге Hot for Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

NonEuclid RAT: троян удаленного доступа и шифровальщик в одном флаконе

В Cyfirma проанализировали образец NonEuclid, рекламируемого в даркнете как RAT, и выяснили, что Windows-троян не только открывает удаленный доступ к зараженным устройствам, но также умеет шифровать файлы.

Рекламу NonEuclid эксперты обнаружили на подпольном форуме в конце ноября. Поиск схожих объявлений показал, что данного зловреда продвигают в таких сообществах, в том числе русскоязычных, как минимум с октября 2021 года, а также активно обсуждают в Discord и на YouTube.

Написанный на C# вредонос вооружен рядом средств защиты от анализа и обнаружения. При запуске он проводит проверки на наличие враждебной среды (ВМ, песочницы) и при наличии таковой немедленно прекращает свое исполнение.

С той же целью троян добавляет свои файлы в исключения Microsoft Defender, а также мониторит запуск процессов (через вызовы Windows API) и прибивает те, которые могут ему помешать — taskmgr.exe, processhacker.exe, procexp.exe и т. п.

Кроме того, NonEuclid умеет обходить Windows-защиту AMSI: отслеживает загрузку модуля amsi.dll и при обнаружении патчит области памяти, связанные с AmsiScanBuffer.

Чтобы обеспечить себе постоянное присутствие, зловред создает запланированные задания и вносит изменения в системный реестр. Он также пытается повысить привилегии посредством выполнения команд и обхода UAC-защиты.

Подключение к C2-серверу осуществляется через TCP-сокет с использованием заданных IP-адреса и порта.

Возможности NonEuclid как шифровальщика ограничены списком расширений, который невелик и включает, в частности, .csv, .txt и .php. Данные шифруются по AES, к именам обработанных файлов добавляется расширение .NonEuclid.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru