Закажи экспресс-аудит своего дела онлайн всего за 199 ₽
и получи рекомендации по улучшению - Жми сюда !

Новый способ заразить всю сеть через принтер Canon

baecc5c1574401308e72c6ddb47126c2

Хацкерская группировка UNC6384 выкатила новую кампанию и у неё довольно интересное техническое исполнение как атакующие используют доверие к легитимному софту для обхода защиты в корпоративных сетях.

Вся атака начинается с фишингового письма, содержащего вредоносный LNK-файл, замаскированный под какой-нибудь рабочий документ. Этот ярлык эксплуатирует свежую уязвимость в Windows (ZDI-CAN-25373), позволяющую незаметно выполнить команду. При клике на LNK-файл запускается обфусцированный PowerShell-скрипт. Он не качает зловред из сети, а извлекает из тела самого ярлыка TAR-архив и распаковывает его во временную папку.

В архиве лежат три файла: легитимный, подписанный цифровой подписью Canon исполняемый файл cnmpaui.exe (утилита-ассистент для принтера), вредоносная библиотека cnmpaui.dll и зашифрованный файл с полезной нагрузкой cnmplog.dat. При запуске cnmpaui.exe он, согласно стандартному поведению Windows, сначала ищет необходимую ему cnmpaui.dll в той же директории. Найдя вредоносную подделку, он ее загружает ?

После загрузки вредоносная DLL с помощью захардкоженного ключа RC4 расшифровывает файл cnmplog.dat и загружает прямо в память процесса cnmpaui.exe троян PlugX. В итоге зловред работает в памяти легитимного, подписанного вендором процесса, оставаясь невидимым для большинства EDR-решений, которые доверяют системным бинарникам. Для закрепления в системе создается ключ в автозагрузке реестра.

Даже тут принтеры — зло

Источник: vk.com

Источник: ai-news.ru

✅ Найденные теги: новости, Новый

Нет других записей в этой рубрике.

Новости других рубрик

Архив рубрики ~Лента новостей~: Рид Хоффман покидает совет директоров Microsoft, чтобы перейти в «режим основателя» и запустить стартап Manus. Архив рубрики ~Лента новостей~: Самосовершенствующийся ИИ: что происходит внутри Anthropic Архив рубрики ~Лента новостей~: Что означают новые правила британского надзорного органа в отношении результатов поиска Google с использованием искусственного интеллекта для издателей? Архив рубрики ~Лента новостей~: Футуролог Microsoft в области искусственного интеллекта рассказывает о том, как он использует Copilot, и о реальных проблемах, которые предприятия решают с помощью агентов. Архив рубрики ~Лента новостей~: Мадонёнок с огонёнком. Как Чуковский конструирует детскую речь Архив рубрики ~Лента новостей~: Компании, внедрившие агентов искусственного интеллекта, встревожены, обнаружив, что они проваливают невероятно важные задачи Архив рубрики ~Лента новостей~: Петля обучения на AI-коде: почему Хотц и Карпаты на одной неделе сказали противоположное Архив рубрики ~Лента новостей~: Голубая мечта околоайтишника — разбогатеть на ChatGPT-обертке