RONINGLOADER использует драйверы для обхода EDR

15.11.2025

НОВОСТЬ: Опасное ПО RONINGLOADER, нацеленное на пользователей в Китае, распространяет изменённый gh0stRAT через зараженные установщики, masкирующиеся под легитимные приложения, такие как Chrome и Teams. Это угроза безопасности имеет ряд характеристик, чтобы обходить защитные механизмы.

Технология угрозы

RONINGLOADER устанавливает компоненты в C:\Program Files\Snieoatwtregoable\ и использует Snieoatwtregoable.dll для расшифровки файла tp.png. Используя сложные алгоритмы и систему новых библиотек, ПО устраняет защита, повышает привилегии и сканирует безопасность, включая Microsoft Defender и Qihoo 360 Total Security.

  • Используется подписанный драйвер ollama.sys для завершения процессов.
  • Драйвер подписан Kunming Wuqi E-commerce Co., Ltd.
  • Записывает драйвер на диск и запускает временные службы.

Тактика обхода защиты в новых драйверах

Тактика обхода защиты

Аналитики Elastic связывают эту кампанию с Dragon Breath APT. ПО демонстрирует использование Windows Protected Process Light и множество запасных техник для отключения защитных средств. Например, могут блокироваться сеть и инжектироваться код в службы через Windows thread pools, что значительно осложняет обнаружение угрозы.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6506643
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1320446
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
510944
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455572
скачали

Новости и обзоры для Desktop Windows

Tab-таргетинг возвращается в фокус MMO-девелоперов

Tab-таргетинг в MMO возвращается благодаря недостаткам боевых механик с уклонениями. Сохранение классических элементов приведет к новым дизайнам.

Читать далее

«Vermintide 2»: обновление возвращает карту реки Рейк

«Vermintide 2» получает обновление, возвращающее карту реки Рейк с новыми элементами и вызовами. Ожидается улучшенная механика и контент.

Читать далее

Tarkov стартовал на Steam с проблемами авторизации

Начиная с 2025-11-15, Escape From Tarkov сталкивается с проблемами на серверах и авторизации на Steam, вызвав смешанные отзывы.

Читать далее

Soulframe: Запуск программы Founders и Preludes 12

Soulframe от Digital Extremes запускает Preludes 12 и Founders 2025-11-25 с Дженнифер Инглиш в роли императрицы Алоры.

Читать далее

Гоблины в Видеоиграх: Изучаем Монстров с PC Gamer

PC Gamer представил викторину о гоблинах в видеоиграх, исполняя их роль в жанре RPG, стратегии и головоломках.

Читать далее

Как НПС с ИИ изменили игру Where Winds Meet

Игра Where Winds Meet на Steam неожиданно популярна благодаря НПС с ИИ, меняя восприятие RPG.

Читать далее

Автоматическое обновление Windows 11 до версии 25H2

Microsoft обновляет Windows 11 с версии 23H2 до 25H2 из-за окончания обслуживания версии 23H2, обеспечивая безопасность.

Читать далее

Ashes of Creation выходит в ранний доступ на Steam

Ashes of Creation появится на Steam Early Access 2025-12-11. Цена составит $42.49 с 15% скидкой в первые две недели.

Читать далее

RONINGLOADER использует драйверы для обхода EDR

RONINGLOADER атакует пользователей в Китае, применяя подписанные драйверы для обхода EDR защиты и отключения Defender.

Читать далее

Ошибки в Зомби-режиме Black Ops 7 приводят к пересмотру победы

Мир гонок на первенство в Зомби-режиме Black Ops 7 столкнулся с проблемой: победитель дисквалифицирован из-за бага.

Читать далее