Хакер
Хакер
Дмитрий Толстенёв Опубликована сегодня в 0:32

Вирусов не видно, но контроль утерян: как законное ПО помогает хакерам

Хакеры используют легальное ПО для обхода антивирусов и захвата устройств

Современные киберугрозы становятся всё изощрённее, и злоумышленники всё чаще прибегают к программам, изначально созданным для легального использования. Об этом рассказал Алексей Леднев, руководитель отдела экспертизы в PT Expert Security Center компании Positive Technologies. По его словам, одно из главных преимуществ таких инструментов — их способность обходить антивирусную защиту. Леднев пояснил, что подобное ПО часто не попадает в поле зрения защитных систем или классифицируется лишь как потенциально нежелательное, а не вредоносное, что снижает вероятность быстрой реакции со стороны специалистов по информационной безопасности.

Особое внимание эксперт уделил программе Ngrok, которая широко используется разработчиками для тестирования веб-приложений и создания временных серверов на персональных компьютерах. Эта программа сама по себе не является вредоносной, однако её функционал делает её удобным инструментом в руках хакеров. Она позволяет устанавливать соединение между заражённым устройством и удалённым сервером, что открывает путь к удалённому управлению, обходу файерволов и перехвату данных.

Эксперт отметил, что Ngrok используется злоумышленниками для установки на устройства, уже инфицированные вредоносным кодом. При этом антивирусы зачастую не воспринимают такое соединение как подозрительное — ведь программа считается официальной, не маскируется и имеет цифровую подпись. Это создаёт критически уязвимую зону в системе защиты, через которую атакующие могут управлять компьютером жертвы практически незаметно.

Леднев подчеркнул, что подобные случаи иллюстрируют изменение стратегии киберпреступников: они предпочитают не создавать свои инструменты, а использовать существующие легальные решения, которые предоставляют те же функции, но обладают более высокой степенью доверия со стороны системы. Это не только снижает вероятность обнаружения, но и усложняет работу аналитиков, вынужденных распознавать угрозу там, где с первого взгляда её нет.

Эксперт добавил, что такие атаки становятся всё более массовыми, особенно в контексте роста числа устройств, подключённых к интернету. Он выразил обеспокоенность тем, что многие пользователи, особенно в корпоративной среде, не подозревают, что с их компьютера может вестись внешнее управление, и при этом никаких тревожных сигналов со стороны защиты не поступает.

На фоне этого специалисты всё чаще призывают пересматривать подход к классификации программного обеспечения и обращать внимание не только на источник и статус приложения, но и на его реальное поведение в системе. Ситуация с Ngrok служит наглядным примером того, как безобидный на первый взгляд инструмент может превратиться в серьёзную угрозу, если попадёт не в те руки.

Подписывайтесь на Moneytimes.Ru

Читайте также

Gemini от Google появится на Google TV, в авто, на часах и XR-гарнитурах сегодня в 1:14

Gemini от Google появится на Google TV, в авто, на часах и XR-гарнитурах

Google расширяет возможности своего ИИ-ассистента Gemini, интегрируя его в ключевые платформы экосистемы.

Читать полностью »
Google усиливает безопасность Android - блокировка опасных действий во время звонков сегодня в 0:03

Google усиливает безопасность Android - блокировка опасных действий во время звонков

Компания Google анонсировала серию обновлений для Android, призванных усилить защиту пользователей от телефонного мошенничества.

Читать полностью »
xMEMS анонсировала революционный динамик для смарт-часов с толщиной всего 1.28 мм сегодня в 0:52

xMEMS анонсировала революционный динамик для смарт-часов с толщиной всего 1.28 мм

Калифорнийский стартап xMEMS Labs представил усовершенствованную версию своего микродинамика Sycamore, адаптированную для носимых устройств.

Читать полностью »
Алгоритм из России научился предсказывать продолжительность жизни человека сегодня в 0:42

Алгоритм из России научился предсказывать продолжительность жизни человека

Учёные из МФТИ разработали алгоритм, способный по данным фитнес-трекера предсказать продолжительность жизни, и исследуют возможности ИИ в связке с мозгом животных.

Читать полностью »
Учёные пересчитали срок гибели Вселенной: он короче, чем считалось сегодня в 0:41

Учёные пересчитали срок гибели Вселенной: он короче, чем считалось

Учёные из Нидерландов выяснили, что из-за излучения Хокинга звёзды погаснут намного раньше, чем предполагали предыдущие исследования.

Читать полностью »
Inzoi получил дорожную карту обновлений на май-август 2025 сегодня в 0:41

Inzoi получил дорожную карту обновлений на май-август 2025

Южнокорейская студия Inzoi Studio анонсировала дорожную карту развития симулятора жизни Inzoi на 2025 год.

Читать полностью »
В Ираке нашли уникальное изображение царя Ашшурбанипала с богами Ассирии сегодня в 0:40

В Ираке нашли уникальное изображение царя Ашшурбанипала с богами Ассирии

Немецкие археологи обнаружили в древней Нинивее барельеф с изображением царя Ашшурбанипала и ассирийских богов, уникальный по своему содержанию и степени сохранности.

Читать полностью »
Вулкан Тамбора может вновь вызвать «год без лета», предупреждают ученые сегодня в 0:38

Вулкан Тамбора может вновь вызвать «год без лета», предупреждают ученые

Геологи предупредили, что извержение вулкана Тамбора в Индонезии может вновь вызвать глобальное похолодание, голод и нестабильность, как это уже было в 1815 году.

Читать полностью »