Citrininė antis - dulkių žvilgsnis į užsispyrusį kriptominerį

„Lemon Duck“ - tai kenkėjiška kenkėjiška programa, gyvuojanti jau daugelį metų. Pirmą kartą saugumo tyrėjai pastebėjo 2019 m. Vasarą, šiek tiek daugiau nei prieš dvejus metus, ir nuo to laiko buvo naudojamas keliose tikslinėse kampanijose.

Tyrėjai su „Microsoft“ išleido atnaujintą „Lemon Duck“ kriptominerio tyrimą, kuriame išdėstytos įdomios jo raidos tendencijos.

„Lemon Duck“ gali šliaužti ir perimti tiek „Windows“, tiek „Linux“ tinklus. Tačiau jis turi keletą funkcijų, dėl kurių tai yra šiek tiek ypatingas atvejis tarp kitų kripto kenkėjiškų programų.

Nors dauguma kenkėjiškų programų tiesiog daro viską, kad išvengtų aptikimo, „Lemon Duck“ pranoksta bet ką. Tai ne tik išjungia antivirusinę ir saugos programinę įrangą pažeistose sistemose, bet iš tikrųjų gali išnaikinti kitas konkuruojančias kenkėjiškas programas, netgi pritaikyti pažeidžiamumo pataisas, kad sistema išliktų švari nuo kitų, konkuruojančių kenkėjų.

Apgaulė su pažeidimų pataisymu ne tik užtikrina neginčijamą vietą „Lemon Duck“ tinkle. Tai turi papildomą uždelsimą atlikti žmogaus tyrimą, nes įmonė ar tinklas pirmiausia gali sutelkti dėmesį į įrenginius, kuriems vis dar trūksta pataisų.

Vienas iš pavyzdžių, kai „Lemon Duck“ užmuša savo pėdas, yra ataka naudojant kenkėjišką programą tinkluose, kuriuose veikia „Microsoft Exchange Server“. Piktnaudžiaudama klaidomis, kad įsiskverbtų į tinklą, „Lemon Duck“ buvo naudojama vėliau pataisyti pačias klaidas, kuriomis ji įsiskverbdavo. Be to, šios konkrečios kampanijos grėsmės veikėjai naudojo paties „Microsoft“ švelninimo įrankį klaidoms pataisyti.

Be to, „File Duck“ naudoja beviltiškus metodus ir tiesiogines atminties bei procesų injekcijas, todėl aptikimas dar labiau apsunkinamas.

Visa tai kartu padaro „File Duck“ ypač keblu atsekti ir pašalinti, kai tik ji atsiduria tinkle. Kalbant apie serverių platformas, kuriose yra pakankamai išteklių, kenkėjiškų programų išteklių nutekėjimas gali būti ne iš karto pastebimas ir jis gali netrukdomai veikti ilgą laiką.

July 30, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.