Mustang Panda использует уязвимость в ПО Microsoft

27.02.2025

Известная китайская кибергруппа APT под названием Mustang Panda отмечена злоупотреблением утилитой Microsoft Application Virtualization Injector в целях внедрения вредоносного ПО в легитимные процессы. Это позволяет хакерам избегать обнаружения антивирусными программами, что создает серьезные угрозы безопасности.

Кибербезопасность под угрозой

Исследователи Trend Micro, отслеживающие эту кибергруппу под названием Earth Preta, обнаружили данный прием и сообщили, что с 2022 года количество жертв превысило 200. Основной мишенью для Mustang Panda выступают правительственные учреждения в Азиатско-Тихоокеанском регионе, а также различные НПО.

Основным методом атаки кибергруппы являются фишинговые e-mail, которые маскируются под официальные сообщения от правительственных ведомств и неправительственных организаций. Такие письма содержат ссылки или вложения, ведущие к инфицированию системы вредоносным ПО.

Техническая составляющая атаки

Вредоносное ПО внедряется в процесс waitfor.exe и является модифицированной версией TONESHELL. Это ПО создает соединение с сервером управления и контроля, что позволяет атакующим удаленно выполнять команды в системе жертвы. Такая гибкость и скрытность делает угрозу чрезвычайно опасной.

Microsoft’s Application Virtualization Injector используется как инструмент для внедрения вредоносного кода без вызова подозрений. Это классический пример использования легитимного инструментария в качестве так называемого LOLBIN – низкоуровневой утилиты обманной модификации, используемой для обхода систем безопасности.

Компании, работающие на платформах Windows, должны быть особенно внимательны к этой угрозе. Тренировочные курсы по повышению осведомленности сотрудников и использование продвинутых антивирусных решений помогут снизить риски. Исследователи безопасности настоятельно рекомендуют администраторам систем регулярно проводить проверку на наличие подозрительных действий в их сетях.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4933425
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
823770
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
417830
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
303225
скачали

Новости и обзоры для Desktop Windows

Foxtail: загадочная демо-игра на Comiket 81

На Comiket 81 в 2011 году была представлена таинственная игра без названия. Обнаруженная недавно, она оставила после себя тёплые воспоминания о Foxtail.

Читать далее

First Light: новый взгляд на вселенную Джеймса Бонда

IO Interactive анонсировала 007 First Light, видеоигру о начале пути Джеймса Бонда. Игрокам предстоит зарабатывать статус агента 00, окунаясь в историю происхождения знаменитого шпиона. Брокколи контролируют права персонажа, обещая классическое и свежее восприятие.

Читать далее

Anvil Empires запускает предзаказ в преддверии плейтеста

Anvil Empires объединяет RTS и MMO механики, создавая средневековье с 1000 игроками на сервере. Присоединитесь к плейтесту с 9 по 16 июня.

Читать далее

Atomic Heart привлекает внимание снижением цен

Игра Atomic Heart, шутер 2023 года, стала доступнее с распродажей 71%. Исследуйте антиутопию с роботами, вовлекаясь в уникальные сражения и историю восстания.

Читать далее

Игровой разработчик представит проект о Бонде

Компания IO Interactive готова представить долгожданную игру о Бонде — 007 First Light. Новая игра расскажет историю происхождения Джеймса Бонда и предложит уникальный взгляд на этого культового героя. Ожидаем премьеру на этой неделе.

Читать далее

Nightreign: изменения в управлении и сложности игры

Nightreign вводит автоисправление в одиночной игре и корректирует баланс. FromSoftware призналась, что одиночная игра была слишком сложной. Патч Nightreign вносит изменения для улучшения игрового процесса.

Читать далее

Новые улучшения в Elden Ring: обновление Nightreign

Fromsoftware выпустила патч Nightreign 1.01.1 для Elden Ring, улучшая соло-геймплей. Введена 'Авто-возрождение при поражении' и улучшены награды, что упрощает бои с боссами и улучшает динамику игры.

Читать далее

Переосмысление Medal of Honor Allied Assault с Unreal Engine 5

Классический шутер Medal of Honor Allied Assault получил новую жизнь благодаря переосмыслению с Unreal Engine 5, вызвав восхищение у Nathan Silvers. Будущее серии под вопросом, но игры продолжают радовать.

Читать далее

Летние показы игр привлекают внимание индустрии

На этой неделе в центре внимания многочисленные игровые показы, включая Xbox Games Showcase и PC Gaming Show, на летнем фестивале. Это событие играет важную роль в бизнесе игр и приносит инновации. Showcase демонстрирует важность новых технологий в игровой индустрии.

Читать далее

Mojang анонсировала Minecraft Chase the Skies для 2025 года

Minecraft Chase the Skies расширяет игру с летающим маунтом Happy Ghast и новыми визуальными эффектами в обновлении Vibrant Visuals.

Читать далее