ГУП
О Центре
  • Руководство центра
  • Подразделения центра
Пресс-центр
  • Статьи
Услуги
Документы
  • Законы Республики Узбекистан
  • Указы, постановления и решения Президента Республики Узбекистан
  • Постановления и распоряжения Кабинета Министров Республики Узбекистан
  • Государственные стандарты Республики Узбекистан
Рекомендации
  • Вопросы и ответы
  • Программа информатор системы мониторинга МСПД
Контакты
Ещё
    Задать вопрос
    555-02-1010
    Заказать звонок
    info[@]csec.uz
    Республика Узбекистан, г. Ташкент, ул. Кирк-киз, 10а
    • Facebook
    • Telegram

    Вид

    A
    A
    A

    Размер шрифта

    A+ A- A
    Рус | Oʻzb | Eng
    ГУП
    Сообщить об инциденте
    Горячая линия по вопросам
    информационной безопасности:
    Доступен круглосуточно
    555-02-1010
    О Центре
    • Руководство центра
    • Подразделения центра
    Пресс-центр
    • Статьи
    Услуги
    Документы
    • Законы Республики Узбекистан
    • Указы, постановления и решения Президента Республики Узбекистан
    • Постановления и распоряжения Кабинета Министров Республики Узбекистан
    • Государственные стандарты Республики Узбекистан
    Рекомендации
    • Вопросы и ответы
    • Программа информатор системы мониторинга МСПД
    Контакты
      ГУП
      О Центре
      • Руководство центра
      • Подразделения центра
      Пресс-центр
      • Статьи
      Услуги
      Документы
      • Законы Республики Узбекистан
      • Указы, постановления и решения Президента Республики Узбекистан
      • Постановления и распоряжения Кабинета Министров Республики Узбекистан
      • Государственные стандарты Республики Узбекистан
      Рекомендации
      • Вопросы и ответы
      • Программа информатор системы мониторинга МСПД
      Контакты
        555-02-1010
        ГУП
        ГУП
        • О Центре
          • Назад
          • О Центре
          • Руководство центра
          • Подразделения центра
        • Пресс-центр
          • Назад
          • Пресс-центр
          • Статьи
        • Услуги
        • Документы
          • Назад
          • Документы
          • Законы Республики Узбекистан
          • Указы, постановления и решения Президента Республики Узбекистан
          • Постановления и распоряжения Кабинета Министров Республики Узбекистан
          • Государственные стандарты Республики Узбекистан
        • Рекомендации
          • Назад
          • Рекомендации
          • Вопросы и ответы
          • Программа информатор системы мониторинга МСПД
        • Контакты
        • 555-02-1010
        info[@]csec.uz
        Республика Узбекистан, г. Ташкент, ул. Кирк-киз, 10а
        • Facebook
        • Telegram

        Преступники используют платформу cloudflare workers для обхода антивирусов

        • Главная
        • Пресс-центр
        • Новости информационной безопасности
        Преступники используют платформу cloudflare workers для обхода антивирусов
        4 Сентября 2019
        Новости информационной безопасности

        В рамках недавней вредоносной кампании преступники распространяли новый вариант вредоносного ПО Astaroth. Для избежания обнаружения антивирусным ПО злоумышленники воспользовались платформой Cloudflare Workers.

        Cloudflare Workers является набором скриптов, запущенных на серверах Cloudflare. Они расположены в дата-центрах 90 стран и 193 городов. Платформа позволяет запустить любой код JavaScript без необходимости поддерживать инфраструктуру.

        Cloudflare Workers в ходе вредоносной кампании преступников играет роль одной из частей атаки. Злоумышленники отправляют фишинговое письмо, замаскированное под обычный опрос, с прикрепленным вложением в формате HTML. Вложение содержит обфусцированный код JavaScript, связанный с доменом в инфраструктуре Cloudflare. Данный домен используется для доставки вредоносной нагрузки нескольких видов в формате JSON. Для избежания блокировки преступники могут быстро менять вредоносные файлы.

        Для реализации второй ступени атаки JSON парсится из URL, конвертируется из Base64 в Array, переименовывается для соответствия имени HTML-файла. Далее формируется специальная ссылка автоматического перехода, которая запускает загрузку вредоноса на компьютер пользователя.

        В рамках третьего этапа используется загрузка вредоносной DLL-библиотеки, которая управляется аккаунтами злоумышленников в сервисах YouTube и Facebook. Аккаунты в данном случае играют роль C&C-сервера.
        Исследователи безопасности обнаружили распространение вредоноса Astaroth еще в прошлом месяце, однако с тех пор злоумышленники начали использовать новые техники, чтобы избежать обнаружения и скрыть свои следы в зараженных организациях.

        Подробнее: https://www.securitylab.ru/news/500788.php

        Поделиться
        Назад к списку
        Услуги
        Продукция
        О Центре
        Руководство центра
        Подразделения центра
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Республика Узбекистан, г. Ташкент, ул. Кирк-киз, 10а
        • Facebook
        • Telegram
        Государственное унитарное предприятие «Центр кибербезопасности»

        2021 Все права защищены. Условия использования информации.