Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Виявлено шкідливість Blister – вона має підпис і обходить захист Windows
    ПЗ

    Виявлено шкідливість Blister – вона має підпис і обходить захист Windows

    ВолодимирBy Володимир25.12.2021Updated:25.12.20214 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Компанія Elastic Security, що спеціалізується на питаннях кібербезпеки, виявила масову атаку шкідливого ПЗ, в якій використовується сертифікат підпису та інші методи, що дозволяють йому залишатися непоміченим для антивірусів. Шкідливість підписана дійсним сертифікатом від 15 вересня 2021 року, виданим центром Sectigo, що засвідчує, на компанію Blist LLC — тому завантажувач отримав назву Blister. Зазначається, що дані власника сертифіката вказано адресу електронної пошти одному з доменів, що належать Mail.ru.

    Завантажувач проникає в систему під виглядом звичайних бібліотек на зразок colorui.dll і виконується через Rundll32. Опинившись у системі, він на 10 хвилин перериває роботу та переходить у режим очікування — експерти впевнені, що це допомагає йому оминути аналіз пісочниці. Далі декодується корисне навантаження, яке завантажується в один з процесів і робить все інше: відкриває віддалений доступ до системи, поширюється локальною мережею, зберігає свої копії в системній папці ProgramData і маскується під rundll32.exe. На додачу шкідливість додається до автозапуску і завантажується при кожному старті ОС.

    Дослідники вже повідомили Sectigo і попросили відкликати сертифікат – це прискорить боротьбу з Blister. Але поки що завантажувач залишається з незначним або нульовим виявленням на VirusTotal. Джерело

    Читайте також

    У додатку Google News з’явилася можливість прослуховування новин

    22.12.2025

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Останні

    Вчені відкрили істоту, яка порушує фундаментальний закон біології

    24.12.2025

    iPhone Fold розсекречено повністю: два екрани, Touch ID та жодної видимої складки

    24.12.2025

    Ціанід з комети 3I/ATLAS розсіюється в космосі і не загрожує Землі

    24.12.2025

    Вчені виявили можливу криву структуру Всесвіту

    24.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version