Логин
 
 
 
 

Статьи и обзоры

Follow idexpert_ru on Twitter

Шестая международная промышленная выставка и бизнес-форум «EXPO EURASIA VIETNAM 2025»
Конгресс цифровизации нефтегазовой отрасли NEFT 4.0

 
 

«Синий экран» похож на обман: хакеры придумали новую уловку


Исследователи безопасности обнаружили в киберпространстве необычный вредоносный Python-скрипт, использующий нестандартный метод обхода анализа — имитацию «синего экрана смерти» (BSOD). Киберэксперт Ксения Ахрамеева рассказала, что необходимо для защиты от такого рода уязвимостей.

Новая уловка не только усложняет анализ вредоносного кода, но и способна ввести пользователей в заблуждение.
Скрипт имеет низкую детектируемость антивирусами: на VirusTotal его выявили всего 4 из 59 антивирусных решений.
В отличие от большинства вредоносных программ на Python, работающих через командную строку, этот скрипт генерирует полноэкранное окно, стилизованное под BSOD. Окно, созданное через Tkinter, не содержит кнопок управления и открывается на весь экран, поверх всех остальных окон, создавая иллюзию критического сбоя системы.

Отдельную озабоченность вызывает низкий уровень детектирования данного скрипта антивирусными решениями, что подчёркивает необходимость применения поведенческого анализа и мониторинга активности в дополнение к традиционным методам защиты.

«Антивирусные приложения не всегда справляются с вредоносными скриптами, которые могут проникнуть на компьютер пользователя, и далее в корпоративную сеть, если речь идет о сотруднике компании. Для защиты от такого рода уязвимостей необходимо заранее побеспокоится о безопасности ИТ-инфраструктуры. Существуют надежные отечественные решения, которые позволяют произвести аудит состояния безопасности сетевой инфраструктуры и выявить любые несоответствия заданным эталонам и внутренним compliance, как это реализовано, например, в многофункциональном комплексе Efros Defence Operations. Только осуществляя комплексный подход к обеспечению безопасности, можно достичь эффективной защиты ИТ-инфраструктуры организации», - говорит Ксения Ахрамеева, к.т.н, руководитель лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис».



 

Проекты и решения

EXPO CIFRA 2025

События

Международный технологический конгресс

Опрос





Комментарии