Хакер
Хакер
Дмитрий Толстенёв Опубликована 14.05.2025 в 0:32

Вирусов не видно, но контроль утерян: как законное ПО помогает хакерам

Хакеры используют легальное ПО для обхода антивирусов и захвата устройств

Современные киберугрозы становятся всё изощрённее, и злоумышленники всё чаще прибегают к программам, изначально созданным для легального использования. Об этом рассказал Алексей Леднев, руководитель отдела экспертизы в PT Expert Security Center компании Positive Technologies. По его словам, одно из главных преимуществ таких инструментов — их способность обходить антивирусную защиту. Леднев пояснил, что подобное ПО часто не попадает в поле зрения защитных систем или классифицируется лишь как потенциально нежелательное, а не вредоносное, что снижает вероятность быстрой реакции со стороны специалистов по информационной безопасности.

Особое внимание эксперт уделил программе Ngrok, которая широко используется разработчиками для тестирования веб-приложений и создания временных серверов на персональных компьютерах. Эта программа сама по себе не является вредоносной, однако её функционал делает её удобным инструментом в руках хакеров. Она позволяет устанавливать соединение между заражённым устройством и удалённым сервером, что открывает путь к удалённому управлению, обходу файерволов и перехвату данных.

Эксперт отметил, что Ngrok используется злоумышленниками для установки на устройства, уже инфицированные вредоносным кодом. При этом антивирусы зачастую не воспринимают такое соединение как подозрительное — ведь программа считается официальной, не маскируется и имеет цифровую подпись. Это создаёт критически уязвимую зону в системе защиты, через которую атакующие могут управлять компьютером жертвы практически незаметно.

Леднев подчеркнул, что подобные случаи иллюстрируют изменение стратегии киберпреступников: они предпочитают не создавать свои инструменты, а использовать существующие легальные решения, которые предоставляют те же функции, но обладают более высокой степенью доверия со стороны системы. Это не только снижает вероятность обнаружения, но и усложняет работу аналитиков, вынужденных распознавать угрозу там, где с первого взгляда её нет.

Эксперт добавил, что такие атаки становятся всё более массовыми, особенно в контексте роста числа устройств, подключённых к интернету. Он выразил обеспокоенность тем, что многие пользователи, особенно в корпоративной среде, не подозревают, что с их компьютера может вестись внешнее управление, и при этом никаких тревожных сигналов со стороны защиты не поступает.

На фоне этого специалисты всё чаще призывают пересматривать подход к классификации программного обеспечения и обращать внимание не только на источник и статус приложения, но и на его реальное поведение в системе. Ситуация с Ngrok служит наглядным примером того, как безобидный на первый взгляд инструмент может превратиться в серьёзную угрозу, если попадёт не в те руки.

Подписывайтесь на Moneytimes.Ru

Читайте также

В Италии обнаружена уникальная этрусская гробница с исключительными артефактами сегодня в 11:47

Секреты древнего мира раскрыты: в Италии нашли уникальную этрусскую гробницу с останками четырёх человек

В Италии была обнаружена почти нетронутая этрусская гробница с удивительными находками, среди которых уникальные керамические сосуды и серебряные катушки для волос.

Читать полностью »
Учёные выяснили, как цветение черники влияет на активность комаров в Коми сегодня в 11:24

Комары атакуют по сигналу черники: почему эти насекомые оказались полезнее, чем мы думали

Учёные обнаружили связь между активностью комаров и созреванием черники, а также неожиданную пользу от укусов этих насекомых.

Читать полностью »
Диатомит эффективно уничтожает пылевых клещей за счёт физического воздействия на их хитиновый покров сегодня в 11:24

Эта пудра режет клещей на молекулы: как древний минерал очищает постель без химии

Натуральный диатомит эффективно уничтожает пылевых клещей за счёт физического воздействия, не используя химические вещества.

Читать полностью »
Учёные МГУ обнаружили, что процесс гибели клеток может стимулировать регенерацию тканей сегодня в 11:24

Мёртвые клетки вдруг оживают — и делают невозможное: что скрывает наш организм

Учёные выяснили, что процесс гибели клеток может стимулировать восстановление тканей, но иногда провоцирует рост опухолей.

Читать полностью »
Учёные выяснили, как пропуск завтрака влияет на психическое здоровье сегодня в 11:24

Пропустил завтрак — получил тревожность: утренний голод бьёт по психике

Исследование показало, что отказ от завтрака повышает риск тревожности и депрессии у молодых людей.

Читать полностью »
Китайские астрономы изучили уникальное высокоскоростное облако водорода в гало Млечного Пути сегодня в 11:24

Это облако мчится к нам со скоростью 300 км/с: что нашли астрономы в глубинах Галактики

Уникальное высокоскоростное облако водорода в гало Млечного Пути раскрывает новые тайны формирования звёзд.

Читать полностью »
Новая реконструкция грудной клетки Эци раскрывает особенности адаптации к холодному климату сегодня в 10:45

Ледяной человек и его грудная клетка: как Эци адаптировался к холодным условиям гор

Реконструкция грудной клетки Эци-Ледяного человека показывает удивительные «неоднозначные» особенности, которые могли помочь ему выжить в суровых условиях.

Читать полностью »
В Тункинской долине обнаружены артефакты возрастом до 8,5 тысяч лет сегодня в 10:24

Тайны Тункинской долины: древние артефакты переписывают историю Бурятии

Археологи нашли в Тункинской долине артефакты возрастом до 8,5 тысяч лет, которые могут изменить представления о древней истории региона.

Читать полностью »