Билдер Quantum помогает создавать вредоносные LNK-файлы - «Новости» » Интернет технологии
sitename
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Билдер Quantum помогает создавать вредоносные LNK-файлы - «Новости»

Компания Cyble опубликовала отчет, посвященный новому вредоносному инструменту Quantum Lnk Builder, который недавно начал продаваться на черном рынке, имеет графический интерфейс и позволяет создавать вредоносные файлы ярлыков Windows (.LNK), подделывать расширения, выбирая более чем из 300 иконок, а также обходить UAC и Windows SmartScreen.



Билдер Quantum помогает создавать вредоносные LNK-файлы - «Новости»


Помимо этого билдер позволяет поместить «нескольких полезных нагрузок в файл .LNK», а также имеет возможности для создания пейлоада в форматах .HTA и .ISO.




Формат LNK представляет собой файлы ярлыков Windows, которые могут содержать вредоносный код и злоупотреблять легитимными системными инструментами, LOLbins (living off the land binaries), включая PowerShell или MSHTA. Из-за этого файлы LNK часто используются для распространения малвари, особенно в фишинговых кампаниях. К примеру, их применяют некоторые известные семейства малвари, включая Emotet, Qbot и IcedID.


«По умолчанию Windows скрывает расширение .LNK, поэтому, если файл назван “имя_файла.txt.lnk”, то пользователю будет видно только “имя_файла.txt”, даже если включена опция отображения расширений файлов», — пишут исследователи.


Quantum Builder можно взять в аренду по цене 189 евро в месяц, 355 евро на два месяца, 899 евро на шесть месяцев или оформить пожизненную «лицензию» за 1500 евро.


Как было сказано выше, помимо создания файлов .LNK, Quantum предлагает обход UAC и Windows Smartscreen, возможность загрузки нескольких пейлоадов в один файл LNK, скрытие после выполнения, а также запуск или отложенное выполнение вредоносного кода.


Авторы билдера заявляют, что файлы, сгенерированные с его помощью, на 100% необнаружимы, то есть антивирусные продукты и механизмы защиты ОС не пометят их как подозрительные или опасные.


По словам исследователей Cyble, первые вредоносные файлы, созданные с помощью Quantum Builder, была обнаружены еще 24 мая текущего года, и анализ этих вредоносных LNK показал, что применять Quantum для своих атак могут такие известные APT, как Lazarus.


Конкретный файл, изученный специалистами, назывался Password.txt.lnk, и выглядел как текстовый файл с паролем для защищенного PDF-документа, в котором якобы приводился анализ некоего стейблкоина. При открытии файла выполнялся скрипт PowerShell, очень похожий на скрипты, которые хак-группа Lazarus использовала в своих недавних кампаниях.



Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания Cyble опубликовала отчет, посвященный новому вредоносному инструменту Quantum Lnk Builder, который недавно начал продаваться на черном рынке, имеет графический интерфейс и позволяет создавать вредоносные файлы ярлыков Windows (.LNK), подделывать расширения, выбирая более чем из 300 иконок, а также обходить UAC и Windows SmartScreen. Помимо этого билдер позволяет поместить «нескольких полезных нагрузок в файл .LNK», а также имеет возможности для создания пейлоада в форматах .HTA и .ISO. Формат LNK представляет собой файлы ярлыков Windows, которые могут содержать вредоносный код и злоупотреблять легитимными системными инструментами, LOLbins (living off the land binaries), включая PowerShell или MSHTA. Из-за этого файлы LNK часто используются для распространения малвари, особенно в фишинговых кампаниях. К примеру, их применяют некоторые известные семейства малвари, включая Emotet, Qbot и IcedID. «По умолчанию Windows скрывает расширение .LNK, поэтому, если файл назван “имя_файла.txt.lnk”, то пользователю будет видно только “имя_файла.txt”, даже если включена опция отображения расширений файлов», — пишут исследователи. Quantum Builder можно взять в аренду по цене 189 евро в месяц, 355 евро на два месяца, 899 евро на шесть месяцев или оформить пожизненную «лицензию» за 1500 евро. Как было сказано выше, помимо создания файлов .LNK, Quantum предлагает обход UAC и Windows Smartscreen, возможность загрузки нескольких пейлоадов в один файл LNK, скрытие после выполнения, а также запуск или отложенное выполнение вредоносного кода. Авторы билдера заявляют, что файлы, сгенерированные с его помощью, на 100% необнаружимы, то есть антивирусные продукты и механизмы защиты ОС не пометят их как подозрительные или опасные. По словам исследователей Cyble, первые вредоносные файлы, созданные с помощью Quantum Builder, была обнаружены еще 24 мая текущего года, и анализ этих вредоносных LNK показал, что применять Quantum для своих атак могут такие известные APT, как Lazarus. Конкретный файл, изученный специалистами, назывался Password.txt.lnk, и выглядел как текстовый файл с паролем для защищенного PDF-документа, в котором якобы приводился анализ некоего стейблкоина. При открытии файла выполнялся скрипт PowerShell, очень похожий на скрипты, которые хак-группа Lazarus использовала в своих недавних кампаниях.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: