Киберэксперт GSOC Жданухин: хакеры используют доверие к Zenmap и WinMTR

Киберэксперт GSOC Жданухин: хакеры используют доверие к Zenmap и WinMTR

Киберпреступники используют доверие пользователей к популярным ИТ-инструментам Zenmap и WinMTR для распространения вредоносного загрузчика Bumblebee. Руководитель группы аналитики L1 GSOC компании «Газинформсервис» Андрей Жданухин предупреждает, что злоумышленники создают фальшивые сайты, имитирующие официальные страницы этих утилит, и продвигают их в поисковой выдаче для проникновения в корпоративные сети.

Атака начинается с создания поддельных сайтов. Пользователи, скачивая поддельные установщики, получают не только ожидаемое приложение, но и вредоносную DLL, которая устанавливает Bumblebee. Этот загрузчик способен собирать информацию о системе, устанавливать дополнительное вредоносное ПО и обеспечивать длительное присутствие в сети жертвы.

«В подобных инцидентах ключевым преимуществом может стать сотрудничество с GSOC компании "Газинформсервис", где защита не ограничивается пассивным мониторингом событий. Вместо ожидания первых признаков атаки GSOC реализует проактивный поиск угроз (threat hunting), анализируя поведение пользователей, взаимодействие с внешними сайтами и загрузки нестандартных исполняемых файлов. Такой подход позволяет выявить попытки доставки вредоносного ПО, даже если оно замаскировано под легитимные утилиты. В связке с механизмами анализа сетевого трафика и телеметрией с конечных устройств, GSOC способен своевременно пресекать цепочку заражения, не позволяя злоумышленникам закрепиться в инфраструктуре», — подчеркнул руководитель группы аналитики L1 GSOC.

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.