DEPLOYLOG kenkėjiška programa

DEPLOYLOG yra kenkėjiško įrankio, susieto su Winnti pažangiu nuolatinės grėsmės veikėju, pavadinimas.

Winnti grupė taip pat žinoma APT41 pavadinimu ir, kaip manoma, yra Kinijos valstybės remiama grėsmių veikėja, užsiimanti kibernetiniu šnipinėjimu.

DEPLOYLOG yra naujas įrankis Winnti grupės kenkėjiškos programinės įrangos rinkinyje. Šis įrankis buvo naudojamas atakose, kurias stebėjo saugumo tyrinėtojai, dirbantys su „Cyberreason“.

Kenkėjiška programa gali piktnaudžiauti „Windows“ operacinės sistemos CLFS arba „bendros žurnalo failų sistemos“ funkcija. Išnaudojimas retai pastebimas ir ištraukia duomenis, saugomus CLFS, tada diegia kenkėjišką WINNKIT rootkit tvarkyklę, kuri taip pat yra pasirinktinis įrankis, kurį naudoja Winnti grupė ir veikia kaip branduolys.

DEPLOYLOG naudojamas kartu su daugeliu kitų pasirinktinių kenkėjiškų įrankių Winnti arsenale, įskaitant Spyder – galinių durų įrankį, STASHLOG – įrankį, naudojamą kenksmingiems kroviniams saugoti Windows CLFS, SPARKLOG ir PRIVATELOG – du kartu veikiančius įrankius ir galiausiai WINNKIT. - kenkėjiškas branduolys.

DEPLOYLOG yra naujas įrankis, įtrauktas į Winnti arsenalą. Unikali atakų vektoriaus, naudojamo kampanijose, kuriose naudojama DEPLOYLOG, savybė yra įsilaužėlių dėmesys piktnaudžiavimui teisėta „Windows“ funkcija ir joje saugoti savo užšifruotą kenkėjišką apkrovą.

Atakos naudojant DEPLOYLOG yra kelių etapų ir apima sudėtingus procesus, kelių etapų paketinius failus, kenkėjiškų DLL failų įkėlimą iš šono per teisėtas Windows paslaugas ir Windows registro manipuliavimą, siekiant pažeisti nukentėjusios sistemos sistemą. DEPLOYLOG yra tik vienas iš kelių įrankių, kuriuos Winnti naudoja bandydama įdiegti WINNKIT rootkit tikslinėje sistemoje.

May 5, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.