USERGATE: СЕРИЯ МАТЕРИАЛОВ О КИБЕРАТАКАХ

UserGate: серия материалов о кибератаках
Дата публикации: 28.08.2025

В корпоративном блоге компании UserGate на "Хабре" выкладывается серия материалов, посвященных исследованию кибератак. Сейчас уже доступны пять объемных обзоров.

В первом из них команда UserGate uFactor рассмотрела два сценария загрузки основных вредоносных модулей на компьютерную систему, подвергнувшуюся атаке.

Первый сценарий - атака с подачи LNK-файлов, в каких применяются криптографические методы, второй - атака через BAT-файлы. 

Основным вектором атаки в обоих сценариях выступает фишинговая рассылка. Файлы, приложенные к фишинговым электронным письмам, обычно упакованы в ZIP-архив. Изредка архивы оберегают паролем для обхода СЗИ, сам пароль указывается в тексте известия. 

Сценарий 1: криптография в LNK-файле

В качестве промежуточного звена для загрузки основного вредоносного модуля могут являться применены файлы MS-SHLLINK. Для выполнения сценария в LNK-файлах используются командные интерпретаторы CMD или PowerShell, но имеются также и те методы. К сценарию зачастую применяются методы сокрытия вредоносных команд, такими как кодирование, обфускация или шифрование, что затрудняет детектирование угрозы средствами защиты информации.

Для просмотра содержимого LNK-файлов можно воспользоваться hex-редактором, утилитами xxd или cat в UNIX-подобных системах. Стоит обратить внимание, что некоторые hex-редакторы могут отображать не сам LNK-файл, а содержимое файла, на который ссылается ярлык.

Полную верисю материала читайте здесь.

 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Учи.ру запустила цифрового помощника для родителей в Max
Образовательная платформа Учи.ру представила мини-приложение для родителей воспитанников начальной школы в национальном мессенджере Max. В VK отмечают, что это первый сервис, который помогает родителям анализировать прогресс ребенка и в один клик выдавать задания на закрепление трудных тем.
Дата публикации: 30.10.2025
Rutube запустит собственную рекламную платформу
Rutube запускает сервис, позволяющий рекламодателям создавать кампании на площадке и управлять ими.Как отметил генеральный директор «ГПМ Проекты» Сергей Стамболцян, плотное размещение цифровых видеоплатформ «Газпром-Медиа Холдинга» расширяет возможности и для зрителей, и для рекламодателей.
Дата публикации: 30.10.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585