Image

Новый способ заразить всю сеть через принтер Canon

baecc5c1574401308e72c6ddb47126c2

Хацкерская группировка UNC6384 выкатила новую кампанию и у неё довольно интересное техническое исполнение как атакующие используют доверие к легитимному софту для обхода защиты в корпоративных сетях.

Вся атака начинается с фишингового письма, содержащего вредоносный LNK-файл, замаскированный под какой-нибудь рабочий документ. Этот ярлык эксплуатирует свежую уязвимость в Windows (ZDI-CAN-25373), позволяющую незаметно выполнить команду. При клике на LNK-файл запускается обфусцированный PowerShell-скрипт. Он не качает зловред из сети, а извлекает из тела самого ярлыка TAR-архив и распаковывает его во временную папку.

В архиве лежат три файла: легитимный, подписанный цифровой подписью Canon исполняемый файл cnmpaui.exe (утилита-ассистент для принтера), вредоносная библиотека cnmpaui.dll и зашифрованный файл с полезной нагрузкой cnmplog.dat. При запуске cnmpaui.exe он, согласно стандартному поведению Windows, сначала ищет необходимую ему cnmpaui.dll в той же директории. Найдя вредоносную подделку, он ее загружает ?

После загрузки вредоносная DLL с помощью захардкоженного ключа RC4 расшифровывает файл cnmplog.dat и загружает прямо в память процесса cnmpaui.exe троян PlugX. В итоге зловред работает в памяти легитимного, подписанного вендором процесса, оставаясь невидимым для большинства EDR-решений, которые доверяют системным бинарникам. Для закрепления в системе создается ключ в автозагрузке реестра.

Даже тут принтеры — зло

Источник: vk.com

Источник: ai-news.ru

✅ Найденные теги: новости, Новый

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

ideipro logotyp
Цифровой компонент на фоне блокчейн-технологии и сетевых данных.
Пирамида факторов риска, симптомов и локаций для тропических заболеваний.
Улучшение моделей работы мозга с помощью ZAPBench
ideipro logotyp
Программирование в стиле Vibe с чрезмерно усердным ИИ: уроки, извлеченные из использования Google AI Studio как инструмента командной работы.
Футуристический 3D-анализ почвы с деревьями в цифровом пространстве.
Смартфон Google Pixel синего цвета, вид сбоку.
Мем со сценой из "Властелина колец" и упоминанием "Звезды смерти" из "Звездных войн".
Image Not Found
ideipro logotyp

Материалы учредительного заседания Международного общества трактографии — IST 2025, Бордо.

arXiv:2602.12410v2 Тип объявления: replace-cross Аннотация: Данная подборка включает в себя тезисы докладов, представленных на постерных, презентационных и устных сессиях на первой конференции Международного общества трактографии (IST Conference 2025), состоявшейся в Бордо, Франция, с 13 по 16 октября…

Мар 5, 2026
Цифровой компонент на фоне блокчейн-технологии и сетевых данных.

Новый ИИ-агент учится использовать САПР для создания 3D-объектов по эскизам.

Виртуальный инструмент VideoCAD может повысить производительность дизайнеров и помочь в обучении инженеров основам автоматизированного проектирования. Инженеры из MIT стремятся упростить освоение САПР с помощью новой модели искусственного интеллекта, которая может использовать программное обеспечение САПР так же, как…

Мар 5, 2026
Пирамида факторов риска, симптомов и локаций для тропических заболеваний.

Сравнительный анализ программ магистратуры в области здравоохранения для глобального здравоохранения

Набор данных и конвейер для сравнительного анализа с использованием синтетических персон для понимания и оптимизации производительности LLM в отношении тропических и инфекционных заболеваний (TRINDs). Быстрые ссылки Бумага Делиться Скопировать ссылку × Крупные языковые модели (КГМ) продемонстрировали потенциал…

Мар 5, 2026
Улучшение моделей работы мозга с помощью ZAPBench

Улучшение моделей работы мозга с помощью ZAPBench

воспроизведение видео без звука зацикливание пауза видео без звука зацикливание включение звука видео выключение звука В сотрудничестве с HHMI Janelia и Гарвардом мы представляем ZAPBench — набор данных и эталонный набор для анализа активности всего мозга с…

Мар 5, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых