Mustang Panda использует уязвимость в ПО Microsoft

27.02.2025

Известная китайская кибергруппа APT под названием Mustang Panda отмечена злоупотреблением утилитой Microsoft Application Virtualization Injector в целях внедрения вредоносного ПО в легитимные процессы. Это позволяет хакерам избегать обнаружения антивирусными программами, что создает серьезные угрозы безопасности.

Кибербезопасность под угрозой

Исследователи Trend Micro, отслеживающие эту кибергруппу под названием Earth Preta, обнаружили данный прием и сообщили, что с 2022 года количество жертв превысило 200. Основной мишенью для Mustang Panda выступают правительственные учреждения в Азиатско-Тихоокеанском регионе, а также различные НПО.

Основным методом атаки кибергруппы являются фишинговые e-mail, которые маскируются под официальные сообщения от правительственных ведомств и неправительственных организаций. Такие письма содержат ссылки или вложения, ведущие к инфицированию системы вредоносным ПО.

Техническая составляющая атаки

Вредоносное ПО внедряется в процесс waitfor.exe и является модифицированной версией TONESHELL. Это ПО создает соединение с сервером управления и контроля, что позволяет атакующим удаленно выполнять команды в системе жертвы. Такая гибкость и скрытность делает угрозу чрезвычайно опасной.

Microsoft’s Application Virtualization Injector используется как инструмент для внедрения вредоносного кода без вызова подозрений. Это классический пример использования легитимного инструментария в качестве так называемого LOLBIN – низкоуровневой утилиты обманной модификации, используемой для обхода систем безопасности.

Компании, работающие на платформах Windows, должны быть особенно внимательны к этой угрозе. Тренировочные курсы по повышению осведомленности сотрудников и использование продвинутых антивирусных решений помогут снизить риски. Исследователи безопасности настоятельно рекомендуют администраторам систем регулярно проводить проверку на наличие подозрительных действий в их сетях.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6354567
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2915549
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2154662
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1257898
скачали

Новости и обзоры для Desktop Windows

Breach Wizards: Новые уровни и скидка

Breach Wizards расширяет игру новыми уровнями из сообщества. Новая сложность и персонаж Бори уже доступны, скидка до 2023-11-09.

Читать далее

Stalker 2 уйдет из Game Pass в 2025 году

Stalker 2 и другие игры покинут Game Pass 2025-11-15, уступая место новым релизам.

Читать далее

В Пхеньяне открыт новый компьютерный клуб

В Пхеньяне теперь доступен новый компьютерный клуб. Открытие поможет развитию технологий и других объектов в Северной Корее.

Читать далее

Европа Universalis 5 и другие игры для ПК: Новые релизы

Новые релизы игр для ПК: Europa Universalis 5 и Football Manager 26 предложат новые геймплейные возможности в ноябре 2025 года.

Читать далее

Windows 11 тестирует функцию "Общее аудио"

Windows 11 получила функцию "Общее аудио" для потоковой передачи звука на две Bluetooth-устройства одновременно.

Читать далее

Новые игры в Steam за октябрь 2025 года

Пять новых игр в Steam за октябрь 2025 года: RPG, шутер, симулятор и другие. Ознакомьтесь с последними релизами и их особенностями.

Читать далее

Mortal Kombat: Legacy Kollection встречает смешанные отзывы

На Steam Mortal Kombat: Legacy Kollection столкнулся с критикой, в основном из-за проблем с задержкой управления и сетевым кодом.

Читать далее

Проблемы с очередями в Arc Raiders вызывают жалобы игроков

Игроки Arc Raiders сталкиваются с долгими очередями и ошибками матчмейкинга, что вызвало недовольство.

Читать далее

Предупреждение: фальшивый сайт Flyoobe угрожает безопасности

Пользователи Windows 11 предупреждены о возможной угрозе вредоносными скачиваниями с фальшивого сайта Flyoobe.

Читать далее

Диабло 2: Новые типы боеприпасов для 12 сезона

В Project Diablo 2 добавлены новые типы стрел и болтов, расширение начнется с 12 сезона.

Читать далее