Pull to refresh
1
0
Александр@remadev

User

Send message

Living off the Land: Как легитимные утилиты стали оружием в руках хакеров на примере Rare Werewolf

Level of difficultyMedium
Reading time12 min
Reach and readers6.7K

В мире кибербезопасности уже не первый год набирает популярность тактика «Living off the Land» (LOTL) — «живущие за счёт земли». Её суть заключается в том, чтобы максимально использовать легитимное программное обеспечение и встроенные функции операционной системы для достижения злонамеренных целей. Это позволяет злоумышленникам эффективно маскироваться на заражённой системе, ведь активность программ вроде curl.exe, AnyDesk.exe или установщика WinRAR редко вызывает подозрения у рядовых пользователей и даже у некоторых систем защиты.

Давайте детально разберём один из ярких примеров использования этой тактики, чтобы наглядно увидеть, как безобидные, на первый взгляд, программы могут быть превращены в мощное оружие для целевой атаки.

Поднять занавес атаки

Без дизассемблера: как предварительный анализ документа GOFFEE раскрыл всю цепочку заражения

Level of difficultyEasy
Reading time5 min
Reach and readers4.9K

Всем привет!

Киберугрозы постоянно эволюционируют, и для эффективного противодействия важно понимать тактики и инструменты злоумышленников. Группировка GOFFEE, также известная как Paper Werewolf, представляет собой яркий пример такой угрозы.

В этом материале мы разберем один из вредоносных документов этой группировки без применения глубоких знаний в реверс-инжиниринге и убедимся, что большую часть цепочки заражения можно восстановить, не прибегая к сложным инструментам вроде дизассемблера или отладчика.

Перейти к разбору

Information

Rating
Does not participate
Registered
Activity

Specialization

Специалист по реверс-инжинирингу, Виурсный аналитик
Средний
From 200,000 ₽
IDA Pro
WinDbg
Анализ вредоносных программ
Python