С начала 2022 года активность многоэтапного загрузчика, разработанного на платформе .NET, приковывает внимание специалистов по кибербезопасности по всему миру. Новый отчет раскрывает особенности его работы, варианты используемых вредоносных программ и перспективы мониторинга в условиях быстроменяющегося ландшафта киберугроз. Основным назначением данного загрузчика является поэтапное развёртывание полезной нагрузки, в основном известных классов вредоносных программ, среди которых: Его функционирование делится на три стадии, две из которых характеризуются высокой степенью вариативности, затрудняющей анализ и слежение. Тем не менее, на третьем этапе обнаруживается относительно стабильная структура кода, что значительно облегчает применение технологий повторного использования кода для эффективного мониторинга. За несколько лет работы системы было выявлено около 20 000 образцов рассматриваемого загрузчика, что свидетельствует о стойкости и повторяемости его модели поведения. Среди ключевых
Анализ .NET-загрузчика: многоэтапное развертывание вредоносных программ
19 мая 202519 мая 2025
2 мин