Титан (вредоносное ПО) - Titanium (malware)

Титановое вредоносное ПО
Распространенное имя Титановый
Классификация Компьютерный троян
Авторы) ПЛАТИНОВЫЙ

Титан является очень продвинутым бэкдор вредоносных программ APT , разработанная PLATINUM , в киберпреступности коллектива. Вредоносная программа была обнаружена « Лабораторией Касперского» и сообщена 8 ноября 2019 года. Согласно Global Security Mag , «Titanium APT включает в себя сложную последовательность этапов удаления, загрузки и установки с развертыванием троянского бэкдора на последнем этапе». Большая часть последовательности скрыта от обнаружения сложным способом, в том числе стеганографическим сокрытием данных в PNG-изображении . В своем отчете «Лаборатория Касперского» заключила: «APT Titanium имеет очень сложную схему заражения. Она включает в себя множество шагов и требует хорошей координации между всеми ними. Кроме того, ни один из файлов в файловой системе не может быть обнаружен как вредоносный из-за к использованию шифрования и безфайловых технологий. Еще одна особенность, которая затрудняет обнаружение, - это имитация хорошо известного программного обеспечения. Что касается активности кампании, мы не обнаружили никакой текущей активности [по состоянию на 8 ноября 2019 года], связанной с APT Titanium ».

Смотрите также

Рекомендации

Внешние ссылки