Финансовое обозрение
Воскресенье, 15 февраля, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Новое вымогательское ПО Sorebrect способно внедрять вредоносный код

18.06.2017
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Новое вымогательское ПО Sorebrect способно внедрять вредоносный код

С каждым днем злоумышленники становятся все изобретательнее и разрабатывают инновационные, более скрытые техники атак. Ярким примером тому может служить новое семейство бесфайлового вымогательского ПО Sorebrect, недавно обнаруженное специалистами компании Trend Micro.
В отличие от остальных шифровальщиков Sorebrect ориентирован на корпоративные системы. Программа внедряет вредоносный код, инициирующий процесс шифрования, в легитимные системные процессы (svchost.exe) на целевом компьютере, а затем самоуничтожается, чтобы избежать обнаружения.
Sorebrect получает доступ к учетным данным администратора при помощи метода брутфорс или других техник и использует Microsoft Sysinternals PsExec (утилита для удаленого выполнения команд) для шифрования файлов. Как пояснили исследователи, PsExec позволяет атакующим удаленно выполнять команды без необходимости организации авторизации или переноса вручную вредоносного ПО на удаленный компьютер.
Вымогатель также сканирует локальную сеть на наличие компьютеров с общедоступными папками. Затем Sorebrect удаляет все записи в журнале событий (с помощью wevtutil.exe), а также теневые копии файлов на инфицированном компьютере. По аналогии с другими вредоносными программами Sorebrect использует Tor для безопасного взаимодействия с управляющим сервером.
По данным экспертов, Sorebrect разработан для атак на системы предприятий в различных сферах, в том числе промышленной, технологической и телекоммуникационной. До недавнего времени основными мишенями атак являлись организации в странах Ближнего Востока, в частности Кувейта и Ливана, однако с мая нынешнего года эксперты начали фиксировать атаки, направленные на пользователей в Канаде, Китае, Хорватии, Италии, Японии, России, Мексике, Тайване и США.
Вымогательское ПО — тип вредоносного программного обеспечения, блокирующее доступ к компьютеру и требующее взамен денежную выплату. Размер выкупа и причина блокировки зависят от конкретного вируса.
Утилита wevtutil.exe, начиная с Windows 7, является стандартным компонентом системы и предназначена для получения списка имен журналов, управлением их конфигурацией, получения списка источников событий, установки или удаления издателей и журналов событий из манифеста, получения сведений о состоянии журнала, а также для очистки, архивирования и экспорта журналов системы.

Источник: securitylab.ru

Другие новости

Украинцам, которые зарегистрируют на себя «российские Starlink», грозит пожизненное заключение

09.02.2026

Рецензия на фильм «Twisted»

09.02.2026
Share12Tweet7Share1ShareShare

Читайте также

Технологии

Украинцам, которые зарегистрируют на себя «российские Starlink», грозит пожизненное заключение

09.02.2026

Враг пытается обойти блокировку Starlink после введения обязательной верификации терминалов в Украине. Минобороны предупредило украинцев об уголовной ответственности за регистрацию...

Read moreDetails

Рецензия на фильм «Twisted»

09.02.2026

Реальная цена батареи iPhone 17 Pro в 10 раз меньше, чем взимает Apple за замену

08.02.2026

Telegram разрешил добавлять сторис украинцам без Premium-аккаунтов

08.02.2026
Next Post
Microsoft представила беспроводную мышь Modern Mouse с интерфейсом Bluetooth 4.0

Microsoft представила беспроводную мышь Modern Mouse с интерфейсом Bluetooth 4.0

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Масаж для чоловіка — приємно, розслаблююче та корисно

Масаж для чоловіка — приємно, розслаблююче та корисно

10.02.2026
Поезда «Укрзализныци» меняют маршруты: в чем причина и куда теперь следуют

Поезда «Укрзализныци» меняют маршруты: в чем причина и куда теперь следуют

09.02.2026
Зеленский объяснил цель ударов по энергетике России

Зеленский объяснил цель ударов по энергетике России

09.02.2026
Магазины Zara закрываются в Днепре. Одесса и Харьков – «под вопросом» – NV

Магазины Zara закрываются в Днепре. Одесса и Харьков – «под вопросом» – NV

09.02.2026
Уровень запасов газа в ПХГ Украины достаточен для прохождения зимы – экс-министр энергетики

Уровень запасов газа в ПХГ Украины достаточен для прохождения зимы – экс-министр энергетики

09.02.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Водный ад в «освобожденном» Донецке: бочки превратились в глыбы льда. ВИДЕО

Белгород объявил эвакуацию из-за отсутствия тепла, света и воды

Магазины Zara закрываются в Днепре. Одесса и Харьков – «под вопросом» – NV

Weekly: Епштейн та криптоіндустрія, масштабний обвал ринку і мегакомпанія Ілона Маска 

Минус два батальона противника: Демченко рассказал, как РФ «прощупывает» границу на Сумщине и Харьковщине

Реальная цена батареи iPhone 17 Pro в 10 раз меньше, чем взимает Apple за замену

Главное

126,7 млрд грн чистой прибыли. Какой из банков заработал больше всего
Финансы

126,7 млрд грн чистой прибыли. Какой из банков заработал больше всего

09.02.2026

Миллиардные прибыли, рекордные расходы и убытки. Как прошел 2025 год для банковского сектора Украины

«Нафтогазу» необходимо мобилизовать EUR920 млн для ремонта основного оборудования

«Нафтогазу» необходимо мобилизовать EUR920 млн для ремонта основного оборудования

08.02.2026
Без уважения: российская элита придумала Путину насмешливую кличку. ВИДЕО

Без уважения: российская элита придумала Путину насмешливую кличку. ВИДЕО

08.02.2026
Зеленский: Украина получит 250 «лучших в мире» самолетов

Зеленский: Украина получит 250 «лучших в мире» самолетов

09.02.2026
Рабства нет: Зеленский сделал заявление относительно выезда украинцев за границу

Рабства нет: Зеленский сделал заявление относительно выезда украинцев за границу

08.02.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить