Исследователи из Trend Micro сообщают, что китайская группа хакеров Winnti освоили новый способ незаметного проникновения – с помощью вредоносного ПО под названием UNAPIMON. Этот метод позволяет им собирать данные, оставаясь невидимыми для систем обнаружения и антивирусов. Хакеры внедряют
зловредный код в безобидно выглядящий процесс программного обеспечения VMware
Tools, инициируя серию событий, которая в итоге приводит к сбору важной
информации о системе. Самое уникальное в
UNAPIMON – это его способность
скрытно загружаться в систему и работать из процесса «cmd.exe», оставаясь за
пределами радаров большинства средств защиты. Эта вредоносная программа обходит
традиционное обнаружение, изменяя стандартный процесс загрузки и работы
библиотек DLL, удаляя за собой все следы. Программа использует официальные
инструменты отладки Microsoft для изменения процессов вызова функций, что
позволяет ей манипулировать системными процессами, не привлекая внимания. Ксения Ахрамеева, ведущий