Недавнее исследование группы программ-вымогателей Agenda, также известной как Qilin, раскрыло использование ими двух известных компонентов вредоносного ПО: SmokeLoader и новый загрузчик, названный NETXLOADER. Обзор деятельности группы охватывает период с конца 2024 по начало 2025 года и подчеркивает их цели в различных отраслях и странах. Группа Agenda нацелилась на целый ряд секторов, включая: Среди стран, затронутых атаками, можно отметить: NETXLOADER представляет собой загрузчик на базе .NET, который отличается сложным механизмом развертывания дополнительных вредоносных программ, включая программы-вымогатели Agenda и SmokeLoader. Основные характеристики NETXLOADER: Что касается SmokeLoader, то он обеспечивает широкий спектр методов защиты от анализа: После подтверждения подходящей среды SmokeLoader вводит следующий этап в процессе Windows Explorer, используя сложные методы отображения памяти. Это позволяет ему запускать полезную нагрузку непосредственно в памяти, что помогает избежа
Анализ угроз: Программное обеспечение-вымогатель Agenda и его методы
8 мая 20258 мая 2025
6
2 мин