×

Cisco Talos: LNK-ярлыки стали чаще использоваться для заражения жертв

Cisco Talos: LNK-ярлыки стали чаще использоваться для заражения жертв

Роковое решение Microsoft побудило киберпреступников искать альтернативные методы заражения.

Согласно Qakbot.

Изучая метаданных артефактов, аналитики определили сходства между этими вредоносными программами. Они обнаружили, что несколько образцов LNK-файлов, доставляющих IcedID, Qakbot и Bumblebee, имеют один и тот же серийный номер диска.

По словам исследователей безопасности, рост использования LNK-файлов в цепочках атак подразумевает, что злоумышленники начали разрабатывать и использовать инструменты для создания таких файлов, такие как Quantum Builder, которые позволяют создавать вредоносные LNK-ярлыки и обходить решения безопасности.

Использование LNK-файлов различными семействами вредоносных программ

Специалисты заявили, что заметный всплеск кампаний с использованием вредоносных ярлыков рассматривается как ответ на решение Microsoft отключить макросы по умолчанию в документах Office, загруженных из Интернета, что побуждает злоумышленников использовать альтернативные типы вложений и механизмы доставки для распространения вредоносного ПО.

Учёные создали новую форму воды, которая может решить загадку вампира Эйнштейна

Эта вода может абсорбировать тепло из воздуха и замерзать быстрее, чем ожидалось по теории теплопередачи, решая одну из самых странных загадок науки — вампира Эйнштейна.

Хакеры жили среди католиков 17 дней, нанеся им ущерб в $160 млн.

Судебные иски и $160 млн. - такой ценой обошлась вымогательская атака на систему здравоохранения.

В Новой Зеландии произошел массовый сбой в работе доменов

Сбой в DNSSEC нарушил работу доменов в зоне NZ.