Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Мы запускаем специальное предложение — снижение цен на ручные сканеры штрих-кода Datalogic Gryphon GD4520! Сканеры Datalogic GD4520 обеспечивают исключительную производительность благодаря передовому мегапиксельному датчику с белой подсветкой. Характеристики: • Тип сканера ...
Период: с 1 января по 30 июня 2026 г. (возможна досрочная остановка акции при исчерпании складских запасов). Участники программы: все партнёры OCS. За каждый проданный сервер партнёры получают фирменный набор брендированной одежды и аксессуаров NERPA Wear Pack — чтобы вы могли закрывать ...
Уважаемые партнеры! Приглашаем принять участие в акции «Вдвое больше выгоды!». Вас ждет бонус до 5% за закупку аксессуаров брендов BURO, DIGMA, KingPrice, Ippon на сумму от 50 000 руб. За выполнение таргета – еще и дополнительный подарок! Период действия акции: 01.03-31.03.2026 г. Полный ...
Покупайте материнские платы Asus в период акции и получайте бонусы по схеме: Сумма закупки, в руб. Фиксированный бонус, в руб. 50 000 – 149 999 - 3 000 150 000 – 299 999 - 8 000 300 000 – 399 999 - 15 000 более 400 000 - 25 000 Внимание! Бюджет программы ограничен, акция может ...
Специально к предпраздничному периоду выделили полезные товары, которые смогут стать приятными подарками для прекрасной половины человечества. Закупайте выделенный ассортимент по специальным ценам до 8 марта включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые ...
12345Все

«Лаборатория Касперского»: впервые обнаружены случаи хранения вредоносного кода в журналах событий Windows

06.05.2022  Новости, Безопасность, ОС и разработка приложений, Рейтинги, исследования

Эксперты «Лаборатории Касперского» обнаружили необычную вредоносную кампанию. В ней для хранения вредоносного ПО используются журналы событий Windows. Более того, атакующие применяют широкий спектр техник, включая SilentBreak и CobaltStrike, легальные инструменты для тестирования на проникновение. Также в цепочку заражения входит целый набор вспомогательных модулей, написанных в том числе на Go. Они используются, чтобы затруднить обнаружение троянцев последней ступени. Ранее эксперты компании не видели технику скрытия вредоносного кода внутри журналов событий Windows. За первичное заражение системы отвечает модуль из архива, скачиваемого жертвой. Некоторые файлы для повышения доверия к ним подписаны цифровым сертификатом. Заканчивается эта цепочка сразу несколькими троянцами для удалённого управления заражёнными устройствами. Они отличаются и способом передачи команд (HTTP или именованные каналы), и даже их набором. У некоторых версий троянцев таких команд десятки. «Помимо использования сразу двух коммерческих инструментов и большого количества модулей нас очень заинтересовал факт хранения зашифрованного шелл-кода в журнале событий Windows. Такую технику скрытия присутствия зловреда в системе можно было бы добавить в матрицу MITRE», — комментирует Денис Легезо, ведущий эксперт по кибербезопасности «Лаборатории Касперского». Для защиты от бесфайлового ПО и схожих угроз компания рекомендует: установить эффективное защитное решение; использовать EDR-решение и продукт для ... читать далее.

Рекомендовано к прочтению


BI.ZONE: каждая пятая российская компания взломана и не знает об этом
Специалисты BI.ZONE Compromise Assessment установили, что злоумышленники присутствуют в инфраструктуре каждой пятой компании, которая обращается для проверки на предмет компрометации. В отличие от реагирования на инцидент такая проверка проводится в профилактических целях, без признаков нарушения ...

BI.ZONE: каждая пятая российская компания взломана и не знает об этом
Специалисты BI.ZONE Compromise Assessment установили, что злоумышленники присутствуют в инфраструктуре каждой пятой компании, которая обращается для проверки на предмет компрометации. В отличие от реагирования на инцидент такая проверка проводится в профилактических целях, без признаков нарушения ...

Две языковые реальности: как россияне относятся к заимствованиям
Российское общество демонстрирует противоречивое отношение к иностранным словам: с одной стороны, большинство выступает за сохранение языкового суверенитета, с другой — половина граждан активно использует заимствования в повседневной речи. К таким выводам пришёл Аналитический центр ВЦИОМ по итогам ...

Авито Работа: число резюме соискателей на специальности в digital-сфере за год выросло на 11%
Россияне все чаще ищут работу в digital-сфере: по данным Авито Работы, зимой 2025–2026 года количество новых резюме на цифровые специальности увеличилось на 11% относительно зимы 2024–2025 года. Большинство из этих резюме принадлежит начинающим специалистам, поэтому зарплатные ожидания кандидатов ...

Инженерные кадры промышленной биотехнологии
Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ проанализировал кадровые потребности организаций промышленной биотехнологии в России и выяснил, спрос на каких инженеров и какие их компетенции наиболее высок. Справочно: эмпирическую базу исследования составили данные ...
     
Рынок без опоры: как ИТ-канал перестраивается от поставок к доверию и консалтингу
За последние несколько лет российский ИТ-рынок пережил не просто стресс — он прошёл через форсированную пересборку. Импортозамещение, срочные внедрения, попытки закрыть «дыры» любой ценой — всё это дало результат. Системы работают, проекты запущены, бизнес не остановился. Но вместе с этим рынок ...

Как бухгалтерии распознать поддельный голос директора?
Злоумышленники стартуют и выигрывают Киберпреступники переходят от простых рассылок к сложным многоходовым комбинациям с использованием технологий искусственного интеллекта. По данным маркетплейса «Выберу.ру», в 2026 году более 40% россиян так или иначе сталкивались с дипфейками. В 38% случаев ...

Компания Rubytech разместит производство в новом технопарке
Производитель ИТ-продукции станет первым резидентом промышленного технопарка, строящегося на северо-западе Москвы в рамках масштабного инвестиционного проекта (МаИП). Компания Rubytech разместит производство на площади 4,2 тысячи квадратных метров. Об этом сообщил Министр Правительства Москвы ...

«Туполев» объединил документооборот всех филиалов на платформе Directum RX
«Туполев» внедрил платформу Directum RX для управления входящим, исходящим и внутренним документооборотом. В едином контуре работают 3 тыс. сотрудников гиганта самолетостроения. «Мы стремились минимизировать объем разработки и опираться на возможности no code. Даже сложные маршруты задач ...

DIS Group и «Сибирские интеграционные системы» договорились о внедрении совместных ИТ-решений по управлению данными
ИТ-компании DIS Group и «Сибирские интеграционные системы» подписали соглашение о стратегическом сотрудничестве, которое направлено на ускорение цифровой трансформации клиентов за счет внедрения совместных инновационных ИТ-решений по управлению данными и операционной эффективности. В рамках ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.