APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Обзор новинок ноября 2024: новые правила YARA, обнаружение фишинга голосовой почты и многое другое

В ноябре 2024 года команда VMRay представила новые YARA-правила, улучшила защиту от фишинга через поддельные голосовые сообщения и добавила свежие идентификаторы угроз (VTI) для повышения эффективности обнаружения вредоносного ПО.

Команда VMRay активно отслеживает изменения в киберугрозах и в ноябре 2024 года представила ряд обновлений, направленных на улучшение защиты от вредоносного ПО. Одним из ключевых нововведений стали новые VMRay Threat Identifiers (VTIs), которые помогают выявлять подозрительное поведение программ. Эти идентификаторы оценивают уровень угрозы по шкале от 1 до 5, где 5 — это наивысший уровень опасности.

Среди новых VTIs можно выделить:

1. Обнаружение клонирования процессов через vfork(): Этот системный вызов в UNIX-подобных системах может использоваться вредоносными программами для минимизации следов своего присутствия. Новый VTI позволяет выявлять такие попытки.

2. Использование параметра командной строки PowerShell -NoProfile: Этот параметр позволяет злоумышленникам ускорять выполнение команд, избегая загрузки пользовательских настроек, что делает их действия менее заметными.

3. Обнаружение обфусцированных входных данных в macOS osascript: Новый VTI отслеживает подозрительное использование osascript, особенно когда передаются закодированные строки, что часто указывает на попытки скрыть истинные намерения скриптов.

Кроме того, VMRay усилила защиту от фишинга, связанного с поддельными уведомлениями о голосовых сообщениях. Злоумышленники используют фальшивые интерфейсы, чтобы обманом заставить пользователей вводить свои учетные данные на поддельных страницах входа. Для борьбы с этой угрозой была улучшена функциональность Web Engine Auto UI, которая теперь может автоматически взаимодействовать с такими элементами, как поддельные кнопки воспроизведения.

Также были добавлены новые YARA-правила для обнаружения различных угроз, включая DCRat, Phorpiex и уязвимые драйверы. Эти правила помогут быстрее идентифицировать и блокировать вредоносные программы, прежде чем они смогут нанести ущерб.

VMRay продолжает развивать свои инструменты и технологии, чтобы обеспечить надежную защиту от постоянно эволюционирующих киберугроз. Следите за обновлениями и оставайтесь в безопасности!

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Google представил новый инструмент Canvas для планирования проектов, доступный всем пользователям в США. Он позволяет организовывать поездки и отслеживать академические стипендии, интегрируя данные из Google Search и Maps.
На борту контейнеровоза HMM Emerald внедрена система автономной навигации на основе ИИ, которая помогает в планировании маршрутов и предотвращении столкновений. Ожидается, что технология будет распространена на 40 судов компании.
Генеральный директор McDonald's использовал AI для разработки новых идей меню, и среди предложений оказались McRib Nuggets и корейские соусы. Эти идеи уже вызвали бурное обсуждение среди поклонников фастфуда.
Написать нам