10,2 тыс читали · 6 лет назад
Контрольная сумма: проверка MD5 хэша файла
Предположим, у вас есть увесистый дистрибутив софта в формате.ISO, гигабайт на 5, например, и вы хотите передать его через сеть партнеру. Вы загружаете его на FTP сервер и даете ссылку партнеру, мол «на, скачивай, дружище!»...
7 часов назад
Замаскированный ярлык Windows доставляет троян RUSTGate
Описанная цепочка заражения начинается с ярлыка ABCD.pdf.lnk, который маскируется под документ с помощью значка Microsoft Edge. Ярлык запускает загрузку пакетного файла test.bat с 5.252.177.210:8090, а тот доставляет неподписанный 64-разрядный исполняемый файл на Rust NetworkDiagnostics.exe. Вредоносная программа идентифицирует себя как «RUSTGate CLIENT v2.0» и «Enterprise Remote Access Tool», поддерживает выполнение произвольных команд оболочки, двунаправленную передачу файлов и автоматический сбор данных с логических дисков. Фактическая команда ярлыка вызывает rundll32.exe и функцию shell32.dll!ShellExec_RunDLL, запускает свёрнутое командное окно и загружает test...