Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»Хакеры поднимают виртуальную машину на ПК жертвы, чтобы скрыть следы атаки
    Компанії

    Хакеры поднимают виртуальную машину на ПК жертвы, чтобы скрыть следы атаки

    ВолодимирBy Володимир23.08.20165 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Исследователи компании SecureWorks пишут, что обнаружили на вооружении киберпреступников новую технику атак.

    И хотя в действительности данный способ атак вряд ли можно назвать новым и революционным, нельзя не признать, что аналитики SecureWorks столкнулись с интересным случаем.hacker-keyboard.jpg Эксперты обнаружили, что для сокрытия своих действий злоумышленники подняли на компьютере жертвы виртуальную машину, намереваясь действовать из-под нее.

    Аналитики SecureWorks расследовали странный инцидент, происшедший в сети одного из клиентов компании 28 июля 2016 года и вызвавший срабатывания платформы безопасности SecureWorks.

    Хотя на первый взгляд всё выглядело нормально, исследователи подняли логи системного администратора пострадавшей компании и обнаружили в них причину, по которой система безопасности била тревогу.

    «Преступники сумели получить уровень доступа, который позволял им взаимодействовать с Windows Explorer через Terminal Services Client, — объясняют специалисты. — На приведенном ниже изображении видно, что атакующие использовали Microsoft Management Console для запуска Hyper-V Manager, который применялся для настройки инфраструктуры виртуальной машины Microsoft».

    vm К счастью для пострадавшей от атаки компании, машина, которую удалось скомпрометировать атакующим, сама была виртуальной, так что осуществить задуманное злоумышленникам не удалось.

    Попытка подключиться к только что созданной VM посредством vmconnect.exe не увенчалась успехом по понятным причинам. Несмотря на это аналитики SecureWorks признают, что план нападавших был хорош.

    Подняв виртуальную машину и действуя из-под нее, злоумышленники могли бы укрыться от бдительного ока систем обеспечения безопасности и, к примеру, похитить секретные данные, и факт хищения данной информации мог вскрыться еще очень нескоро. Взято с xakep.ru

    Читайте також

    Apple може випустити свій перший складаний смартфон у вересні

    10.01.2026

    SSD подорожчає ще більше: SanDisk різко підвищить ціни на пам’ять NAND у березні

    10.01.2026

    Samsung представила найменший у світі 200-мегапіксельний сенсор для смартфонів

    10.01.2026

    Останні

    Apple може випустити свій перший складаний смартфон у вересні

    10.01.2026

    Фотограф вирушив знімати північне сяйво, але зустрів несподіваного гостя

    10.01.2026

    На Землю насувається унікальне сонячне затемнення на 6 хвилин

    10.01.2026

    Представлена ​​OSCAL PowerMax 1800 SE: електростанція з потужністю 1800 Вт

    10.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version