Вредоносное ПО, использующее LNK-файлы, обходится без защит

25.09.2025

Исследователи из K7 Labs выявили изощренную кампанию, направленную на распространение вредоносного ПО, использующего LNK-файлы через платформу Discord. Вредоносный файл, замаскированный под 'cyber security.lnk', открывает приманочный PDF и одновременно выполняет команды PowerShell для развёртывания вредоносного программного обеспечения.

Злоупотребление легитимными бинарными файлами

Атака обходит механизмы безопасности при помощи инструмента odbcconf.exe, используемого для запуска вредоносного DLL с именем Moq.dll. Для этого оdbcconf.exe выполняет команду: оdbcconf.exe /a {regsvr"C:\Users\Public\Nuget\moq.dll"}. Вредоносная программа создает скрытую папку NuGet в C:\Users\Public, где хранятся такие компоненты, как Dapper.dll и Newtonsoft.dll.

Продвинутые методы уклонения: Moq.dll модифицирует AmsiScanBuffer, чтобы заставить AMSI провалиться при сканировании, и изменяет EtwEventWrite в ntdll.dll, чтобы отключить трассировку событий Windows (ETW). Это предотвращает обнаружение и логирование вредоносной активности. Для достижения постоянства RAT модифицирует ключ реестра HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell, чтобы он запускался вместе с explorer.exe при входе пользователя в систему.

Командное управление и возможности

RAT связывается с сервером hotchickenfly.info и генерирует уникальные идентификаторы машин. В его возможности входит захват скриншотов, изучение системной информации о установленном антивирусном программном обеспечении и эксфильтрация данных через Dropbox API с использованием жестко закодированных токенов. Коммуникации шифруются с помощью AES, что затрудняет их мониторинг и идентификацию.

Рекомендации: Кампания, впервые замеченная в Израиле, иллюстрирует тенденцию к злоупотреблению легитимными утилитами Windows (LOLBins) с целью обхода защит. Организациям рекомендуется внедрять белые списки приложений, контролировать использование LOLBin'ов и разворачивать решения для обнаружения аномального поведения на конечных точках.

Показатели компрометации: Примеры хешей: 7391C3D895246DBD5D26BF70F1D8CBAD, 2956ec73ec77757271e612b81ca122c4, 5a1d0e023f696d094d6f7b25f459391f, 92fc7724688108d3ad841f3d2ce19dc7.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7152044
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1599147
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
686049
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
483883
скачали

Новости и обзоры для Desktop Windows

Твик реестра улучшает производительность NVMe на Windows

Изменения в реестре Windows позволяют использовать корпоративный драйвер NVMe, что может повысить скорость SSD до 80%.

Читать далее

Лучшие игры на ПК, ожидаемые в 2026 году

В 2026 году будут выпущены новые игры на ПК, включая Nova Roma и GTA 6, предоставив геймерам разнообразные сюжеты и жанры.

Читать далее

Поддержка Windows 10 продлится до 2026 года

Microsoft продлит поддержку Windows 10 до 2026 года через программу Extended Security Updates, позволяя пользователям получать обновления безопасности.

Читать далее

The Outer Worlds предлагает богатую систему навыков и выбора

Внешние миры привлекают внимание благодаря сложной системе навыков и диалогов, весна 2025.

Читать далее

Очистка данных на Windows Installer: что нужно знать

Рассмотрена практика очистки папки C:\Windows\Installer для повышения эффективности системы.

Читать далее

Главные новинки игр для ПК в 2026 году

Ожидаемые игры для ПК 2026 года: тактические стратегии и атмосферные RPG обещают удивить.

Читать далее

Обзор 2025: худшие по оптимизации PC игры

В 2025 худшие по оптимизации PC игры включают Oblivion Remastered и Vampire: Bloodlines 2, ожидается снижение продаж из-за проблем с производительностью.

Читать далее

Адриан Чмилярц: игры с ИИ пока не на равных с человеческими

Адриан Чмилярц считает, что игры с ИИ вряд ли затмят человеческие проекты, хотя ИИ быстро развивается.

Читать далее

CD Projekt продала GOG сооснователю за $25,2 млн

CD Projekt продала платформу GOG Михалу Кичиньскому за $25,2 млн, скоро она сосредоточится на разработке игр.

Читать далее

Microsoft интегрирует агентов ИИ в Windows к 2025 году

Microsoft внедряет агентов ИИ в Windows к 2025 году для повышения продуктивности и автоматизации.

Читать далее