Jump to content

Титан (вредоносное ПО)

Титан
Классификация Компьютерный троян
Авторы ПЛАТИНА

Titanium — это очень продвинутое с бэкдором вредоносное ПО APT , разработанное PLATINUM , коллективом киберпреступников . Вредоносная программа была обнаружена «Лабораторией Касперского» и зарегистрирована 8 ноября 2019 года. [1] [2] [3] [4] [5] [6] [7] По данным журнала Global Security Mag , «Titanium APT включает в себя сложную последовательность этапов удаления, загрузки и установки с развертыванием трояна-бэкдора на заключительном этапе». [2] Большая часть последовательности скрыта от обнаружения сложными способами, включая стеганографическое сокрытие данных в PNG-изображении . [3] В своем отчете «Лаборатория Касперского» заключила: «Titanium APT имеет очень сложную схему проникновения. Она включает в себя множество шагов и требует хорошей координации между ними. Кроме того, ни один из файлов в файловой системе не может быть обнаружен как вредоносный из-за к использованию технологий шифрования и бесфайловых технологий. Еще одна особенность, которая затрудняет обнаружение, — это имитация известного программного обеспечения. Что касается активности кампании, мы не обнаружили никакой текущей активности [по состоянию на 8 ноября 2019 года], связанной с Titanium APT». [1]

См. также

[ редактировать ]
  1. ^ Jump up to: а б AMR (Исследования по борьбе с вредоносным ПО), GReAT (Глобальная группа исследований и анализа) (8 ноября 2019 г.). «Титан: группа Platinum наносит новый удар» . Лаборатория Касперского . Проверено 9 ноября 2019 г.
  2. ^ Jump up to: а б Персонал (ноябрь 2019 г.). «Касперский идентифицировал новый бэкдор Titanium, используемый для атак пресловутой группы Platinum в Азиатско-Тихоокеанском регионе» . Интернет-журнал Global Security . Проверено 9 ноября 2019 г.
  3. ^ Jump up to: а б Гудин, Дэн (8 ноября 2019 г.). «Одна из самых продвинутых хакерских групп в мире представляет новый бэкдор Titanium — вредоносное ПО скрывается на каждом шагу, имитируя обычное программное обеспечение в долгом многоэтапном исполнении» . Арс Техника . Проверено 9 ноября 2019 г.
  4. ^ Силс, Тара (8 ноября 2019 г.). «Platinum APT представляет новый титановый бэкдор» . ThreatPost.com . Проверено 9 ноября 2019 г.
  5. ^ Осборн, Чарли (8 ноября 2019 г.). «Новый бэкдор Titanium от Platinum APT имитирует популярное программное обеспечение для ПК, чтобы оставаться скрытым. Группа использует шифрование, безфайловые технологии и мимикрию, чтобы оставаться вне поля зрения» . ЗДНет . Проверено 9 ноября 2019 г.
  6. ^ Юэлл, Полина (8 ноября 2019 г.). «Platinum APT представляет новый титановый бэкдор» . MashViral.com . Архивировано из оригинала 9 ноября 2019 года . Проверено 9 ноября 2019 г.
  7. ^ Персонал (9 ноября 2019 г.). « Хакерская группа Platinum снова наносит удар сложным титановым бэкдором в Windows» . MarketResearchBase.com . Архивировано из оригинала 9 ноября 2019 года . Проверено 9 ноября 2019 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: bb79e987673c7484eb911f68f2fb6824__1690772160
URL1:https://arc.ask3.ru/arc/aa/bb/24/bb79e987673c7484eb911f68f2fb6824.html
Заголовок, (Title) документа по адресу, URL1:
Titanium (malware) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)