• XSS.stack #1 – первый литературный журнал от юзеров форума

Вымогатель-новичок AvosLocker запускает AnyDesk в безопасном режиме Windows

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Среди программ-вымогателей появился новичок — AvosLocker, который отметился интересным методом обхода антивирусных средств. Исследователи из компании Sophos с лета наблюдали за операторами AvosLocker и теперь делятся выводами.

Что отличает AvosLocker от других шифровальщиков — использование инструмента для удалённого администрирования AnyDesk. Причём вредоносная программа запускает его в безопасном режиме Windows (Safe Mode).

Стоит отметить, что безопасным режимом Windows до этого пользовались такие семейства вымогателей, как REvil, Snatch и BlackMatter. Именно так они пытались отключить антивирусные средства и обойти инструменты администрирования.

Как отметили специалисты Sophos, многие продукты для защиты конечных точек не запускаются в безопасном режиме, особенно это касается режима диагностики, в котором Windows отключает большинство сторонних драйверов и софта в целом.

AnyDesk, который используют операторы AvosLocker, стал популярной альтернативой TeamViewer в киберпреступной среде. Запустив AnyDesk в Safe Mode и имея подключение к Сети, злоумышленники могут получить контроль над атакованным устройством.

В блоге Sophos также утверждается, что системному администратору потребуется физический доступ к заражённому компьютеру, чтобы справиться с последствиями атаки AvosLocker.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кстати, никто не натыкался на алгоритмы стила паролей для удаленного доступа к компу из установленных приложений типа этих ваших AnyDesk'ов и TeamViewer'ов?
 
ЕМНИП, ТимВьюер пароли в реестре хранит.
Помню, ещё во времени ВинХП была в моде следующая тема: патчить ТимВьюер, чтобы чуть-чуть изменить алг сохранения пароля. Все стилаки, очевидно, становятся бесполезными :)
 
write on russian or english
Me parece interesante, anydesk siempre ha sido mucho más liviano y con opciones de configuración mucho más útiles que el visor de equipos y ahora en la versión 6 la interfaz es bastante amigable, no es tan rústica, siendo así me parece algo innovador por el anydesk tema, visor de equipo Nunca me ha gustado la interfaz es pesada no es buena de todos modos ...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх