Windows 10 сможет обнаруживать атаки с использованием PowerShell

Windows 10 сможет обнаруживать атаки с использованием PowerShell

Windows 10 сможет обнаруживать атаки с использованием PowerShell

Компания Microsoft утверждает, что Windows 10 может обнаруживать подозрительную активность PowerShell, инъекции кода и вредоносные документы, а также атаки, когда процесс подключается к веб-серверу, копирует и запускает вредоносное приложение.

Эти возможности интегрированы во встроенное антивирусное средство Defender Advanced Threat Protection (Windows Defender ATP), которое было выпущено с Windows 10 Creators Update (и встроено в ядро Windows 10 Enterprise). По словам Microsoft, Windows Defender ATP опирается на общий поток поведенческих событий и технологии машинного обучения, встроенные в Windows 10.

Также компания заявляет, что поведенческий анализатор учитывает активность процессов-потомков, а также других связанных процессов. Это делается в связи с тем, что вредоносный код часто внедряется в смежные процессы. Таким образом, Windows Defender ATP отслеживает поведение всего дерева процессов, анализирует его действия.

Использование машинного обучения помогает Windows Defender ATP обнаруживать все виды передовых методов атак, в их числе атаки с использованием сценариев PowerShell, инъекций кода и полиморфных документов, запускающих вредоносный код. Об этом компания Microsoft пишет в блоге.

Одним из вредоносных применений PowerShell является выполнение задач без использования вредоносных двоичных файлов, которые могут обнаруживать сигнатурные датчики. Поскольку вредоносную составляющую, хранящуюся в скриптах, легче поддерживать и модифицировать, PowerShell является отличным решением для злоумышленников. Благодаря тому же машинному обучению, Windows Defender ATP может обнаруживать подозрительное поведение PowerShell.

Из известных вредоносных программ, использующих возможности PowerShell, можно выделить такие, как Kovter и Dridex.

Кроме того, Windows Defender ATP также способен детектировать активность документов с вредоносными макросами, которые используют процессы PowerShell.exe и Winword.exe, на что не способны технологии на основе сигнатур.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Второй сезон Hamster Kombat вызвал интерес мошенников

Второй сезон популярной игры Hamster Kombat, стартовавший 18 февраля, привлек не только миллионы игроков, но и внимание мошенников. Уже за первую неделю появилось 120 фишинговых ресурсов, пытающихся обмануть пользователей.

Как рассказал «Известиям» руководитель департамента информационно-аналитических исследований компании T. Hunter Игорь Бедеров, злоумышленники создают поддельные сайты и телеграм-каналы, обещая «бесплатные монеты», «уникальные стратегии» и «эксклюзивные обновления».

Они используют фейковые «официальные» сообщества для сбора данных, включая логины, пароли и секретные фразы криптокошельков, а также распространяют вредоносные боты для майнинга HMSTR, поддельные конкурсы и фальшивые улучшения, загружающие на устройства жертв трояны и другие виды фишинга.

По словам старшего контент-аналитика «Лаборатории Касперского» Ольги Свистуновой, мошенники адаптировали старую схему с «легким заработком» под тематику Hamster Kombat. В русскоязычном сегменте интернета уже появился фальшивый сайт, предлагающий пользователям регистрироваться, покупать «хомяков» и зарабатывать на игре. Однако вывести средства невозможно: злоумышленники требуют оплатить буст или комиссию, после чего деньги просто исчезают.

За первую неделю второго сезона аудитория игры достигла 11,6 млн человек, несмотря на то, что многие так и не получили ожидаемого заработка. По словам генерального директора Phishman Алексея Горелкина, мошеннические ссылки, распространяемые через рекламу, могут вести не только на фишинговые сайты, но и на вредоносные программы, способные похищать криптовалютные активы.

Руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин сообщил, что в феврале специалисты компании обнаружили 128 новых доменов со словом Hamster в названии, среди которых есть как поддельные, так и легитимные ресурсы.

Эксперты рекомендуют использовать двухфакторную аутентификацию для защиты аккаунтов в мессенджерах, не передавать никому одноразовые коды для входа, загружать игру только с официальных источников и установить защитное ПО, которое предупредит о попытке перехода на фишинговые сайты.

Атаки на игроков Hamster Kombat начались еще в первом сезоне. Повышенный интерес к игре тогда привлек авторов троянов, похитителей учетных записей в мессенджерах и организаторов фишинговых рассылок. Теперь, с запуском второго сезона, киберпреступники активизировались вновь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru