Недавнее исследование выявило опасную технику доставки вредоносного кода, при которой злоумышленники используют инфраструктуру Internet Archive для распространения JScript loader. Такой подход позволяет маскировать зловредную активность под легитимный трафик и обойти традиционные средства защиты. Атака опирается на размещение скрытой полезной нагрузки на ресурсах Internet Archive, что создает видимость законного доступа для систем мониторинга. Загрузчик — JScript loader — сконструирован с учётом методов обхода обнаружения, включая сложную обфускацию и другие техники затруднения анализа. В результате средства безопасности могут не распознать вредоносную составляющую до момента компрометации. Исследование подчёркивает, что подобная тактика может привести к ряду серьёзных последствий: «Эта тактика выявляет сохраняющиеся уязвимости как в инфраструктуре, так и в протоколах безопасности, подчеркивая необходимость бдительности и адаптивности в стратегиях обнаружения и предотвращения угроз.» О
Злоупотребление Internet Archive: JScript‑загрузчик в цепочке поставок
22 августа 202522 авг 2025
2
2 мин