14.12.2025 21:19
Интервью, мнения.
Просмотров всего: 2837; сегодня: 7.

UDV Group: Fileless-трояны 2025: маскировка под сервисы

UDV Group: Fileless-трояны 2025: маскировка под сервисы

Михаил Пырьев, менеджер продукта UDV NTA в компании UDV Group рассказал Cyber Media о новых fileless-техниках маскировки троянов, их имитации корпоративных сервисов и характерных сетевых аномалиях, по которым сегодня распознаётся работа C2-инфраструктуры.

В 2025 году на российском рынке фиксируется заметное усложнение техник маскировки троянов. На первый план выходят fileless-подходы, при которых вредоносный код загружается под конкретные аппаратные платформы и функционирует исключительно в оперативной памяти, эффективно обходя традиционные антивирусные механизмы. Одновременно усиливается тенденция к маскировке под активность корпоративных сервисов вроде Zoom, Teams и GPT-клиентов, что затрудняет различение легитимного и вредоносного трафика. Встречаются и более комплексные схемы, когда несколько троянов объединяются в единую цепочку — например, связка NFCGate и CraxsRAT — что позволяет злоумышленникам обходить защиту мобильных устройств и получать расширенный удалённый доступ. Противодействие таким угрозам требует углублённого анализа зашифрованных соединений, поиска аномалий в поведении приложений и расширенной корреляции сетевых событий с журналами конечных узлов.

Дополнительным источником информации о присутствии угрозы становятся сетевые аномалии, характерные для работы C2-инфраструктуры. Наиболее показательными являются признаки DNS-туннелирования: частые запросы к доменам с динамической генерацией имён или к редким доменным зонам, особенно в ситуациях, когда сложные паттерны маскируются и требуют применения методов машинного обучения для выявления. Ещё один типовой индикатор — периодические TLS-сессии с минимальным объёмом данных, когда внешние подключения к одному и тому же адресу сопровождаются передачей лишь 100–300 байт, что указывает на beaconing-поведение вредоносного ПО. Наконец, скрытые каналы в HTTP/HTTPS тоже остаются распространённым способом управления: об этом могут свидетельствовать нестандартные заголовки, атипичное кодирование параметров или наличие base64-команд в URI и теле запроса. Совокупное использование современных технологий анализа трафика позволяет своевременно обнаруживать такие сигналы, локализовывать активность трояна и предотвращать её дальнейшее распространение в инфраструктуре.

Изображение (фото): UDV Group

Тематические сайты: Безопасность, Инновации, Информтехнологии, связь, Интернет, Консалтинг
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 60 публикаций
Сайт: udv.group/

Интересно:

В строю бессмертных: снайпер Ивченко и его последний бой за Родину
07.06.2026 11:39 Персоны
В строю бессмертных: снайпер Ивченко и его последний бой за Родину
В славной летописи Великой Отечественной войны, написанной кровью и мужеством советских воинов, особое место занимают подвиги гвардейцев-героев. Их имена, как яркие звёзды, озаряют путь грядущим поколениям, служа примером беззаветной преданности Социалистической Родине, народу и Коммунистической партии. В этом бессмертном строю — гвардии ефрейтор Михаил Лаврентьевич Ивченко.  Уроженец деревни Тимонино Красноярского края, он, как и миллионы его сверстников, вышел из трудовой крестьянской семьи. Получив начальное образование, Михаил Ивченко добросовестно трудился в колхозе, пройдя путь от возчика до бригадира, воспитывая в себе качества сознательного строителя социалистического общества. В 1940 году по призыву Родины он был направлен для прохождения службы в стрелковые части, дислоцированные на Крайнем Севере. С первых дней вероломного нападения гитлеровских захватчиков товарищ...
В Москве подготовили культурную программу к Дню русского языка
05.06.2026 09:05 Мероприятия
В Москве подготовили культурную программу к Дню русского языка
Культурные учреждения столицы подготовили программу ко Дню русского языка, который отмечается 6 июня, в день рождения поэта Александра Пушкина. В нее войдут концерты, лекции, презентации книг, экскурсии, викторины и многое другое. Об этом сообщила Наталья Сергунина, заместитель Мэра Москвы. «В городских музеях, библиотеках, парках, усадьбах и на других площадках пройдет больше 300 мероприятий. Москвичи и туристы смогут посмотреть спектакли на основе произведений Александра Сергеевича, их экранизации разных лет, узнать больше о его жизни и творчестве», — рассказала Наталья Сергунина. 6 июня в течение всего дня в Государственном музее А.С. Пушкина будут проводить экскурсии для всех желающих. Посетителям расскажут о культуре и быте XIX века, истории создания журнала «Современник», покажут редкие издания книг, портреты известных людей того времени и подлинные...
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
04.06.2026 18:43 Аналитика
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
К началу лета ставкопад обошёл стороной инвестиционные вклады, когда часть сбережений клиента в инвестпродукте (в Программе долгосрочных сбережений — ПДС, Накопительном страховании жизни — НСЖ). Другая — под повышенный процент на депозите. «Выберу.ру» составил рейтинг банков с максимально доходными для вкладчиков комбинированными сберегательными инструментами. В нашей топ-подборке комбо-вкладов — самые выгодные варианты для вложений. В ходе исследования эксперты «Выберу.ру» сравнили параметры комбинированных продуктов в линейках российских банков. В результате анализа и расчётов был подготовлен майский рейтинг максимально доходных программ «Лучшие комбо-вклады с НСЖ и ПДС». Банки предлагают такие продукты вместе со своими партнёрами негосударственными пенсионными фондами (НФП) и страховыми компаниями. Методика расчетов, которую «Выберу.ру» применил для оценки комбо-вкладов, позволила...
В Москве устроили праздник, где нет «обычных» и «особенных» детей
04.06.2026 15:49 Мероприятия
В Москве устроили праздник, где нет «обычных» и «особенных» детей
В День защиты детей сцена Дворца творчества детей и молодёжи имени А. П. Гайдара в Москве превратилась в большое путешествие по России. Благотворительный концерт, который провела АНО «Добро под ключ», собрал ребят из московских детских лагерей и детей с ограниченными возможностями здоровья — и за один день они успели заглянуть в Воронежскую, Белгородскую, Курскую, Калужскую губернии, не выходя из парка, где состоялось мероприятие. Праздник проходил в Год народного единства и приурочен к самому светлому летнему дню - Дню защиты детей. А задумка была простой и одновременно непростой в исполнении: не разводить гостей по категориям, а собрать всех вместе. Поэтому артисты выступали не «для зала» — они вовлекали его, превращая зрителей в полноправных участников. Провожатым в этом путешествии стал весёлый Пират из анимационного агентства «Карамель» — герой, который объездил полмира, собирая...
Историю русского зарубежья представят в Чите
03.06.2026 23:11 Мероприятия
Историю русского зарубежья представят в Чите
В России расширяется крупнейший всероссийский проект, посвященный наследию русского зарубежья: в 2026 году Всероссийский фестиваль «Русское зарубежье: города и лица» пройдет в пяти регионах страны, а первой площадкой сезона станет Чита — город, где расскажут о судьбах российских соотечественников в Маньчжурии и Трехречье. С 12 по 14 июня здесь пройдут выставки, спектакли, концерты и лекции, посвященные судьбам соотечественников, повлиявших на мировую культуру, науку и искусство. К началу этого сезона подготовлен сюрприз для всех любителей русской классической музыки — публикация редких русских романсов XX века на цифровых музыкальных платформах для бесплатного прослушивания. Проект, стартовавший в 2021 году, за пять лет объединил около 400 тысяч посетителей в 25 городах России — от Владивостока и Екатеринбурга до Великого Новгорода, Хабаровска и Кирова. В 2026 году фестиваль...