14.12.2025 21:19
Интервью, мнения.
Просмотров всего: 1975; сегодня: 29.

UDV Group: Fileless-трояны 2025: маскировка под сервисы

UDV Group: Fileless-трояны 2025: маскировка под сервисы

Михаил Пырьев, менеджер продукта UDV NTA в компании UDV Group рассказал Cyber Media о новых fileless-техниках маскировки троянов, их имитации корпоративных сервисов и характерных сетевых аномалиях, по которым сегодня распознаётся работа C2-инфраструктуры.

В 2025 году на российском рынке фиксируется заметное усложнение техник маскировки троянов. На первый план выходят fileless-подходы, при которых вредоносный код загружается под конкретные аппаратные платформы и функционирует исключительно в оперативной памяти, эффективно обходя традиционные антивирусные механизмы. Одновременно усиливается тенденция к маскировке под активность корпоративных сервисов вроде Zoom, Teams и GPT-клиентов, что затрудняет различение легитимного и вредоносного трафика. Встречаются и более комплексные схемы, когда несколько троянов объединяются в единую цепочку — например, связка NFCGate и CraxsRAT — что позволяет злоумышленникам обходить защиту мобильных устройств и получать расширенный удалённый доступ. Противодействие таким угрозам требует углублённого анализа зашифрованных соединений, поиска аномалий в поведении приложений и расширенной корреляции сетевых событий с журналами конечных узлов.

Дополнительным источником информации о присутствии угрозы становятся сетевые аномалии, характерные для работы C2-инфраструктуры. Наиболее показательными являются признаки DNS-туннелирования: частые запросы к доменам с динамической генерацией имён или к редким доменным зонам, особенно в ситуациях, когда сложные паттерны маскируются и требуют применения методов машинного обучения для выявления. Ещё один типовой индикатор — периодические TLS-сессии с минимальным объёмом данных, когда внешние подключения к одному и тому же адресу сопровождаются передачей лишь 100–300 байт, что указывает на beaconing-поведение вредоносного ПО. Наконец, скрытые каналы в HTTP/HTTPS тоже остаются распространённым способом управления: об этом могут свидетельствовать нестандартные заголовки, атипичное кодирование параметров или наличие base64-команд в URI и теле запроса. Совокупное использование современных технологий анализа трафика позволяет своевременно обнаруживать такие сигналы, локализовывать активность трояна и предотвращать её дальнейшее распространение в инфраструктуре.

Изображение (фото): UDV Group

Тематические сайты: Безопасность, Инновации, Информтехнологии, связь, Интернет, Консалтинг
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 59 публикаций
Сайт: udv.group/

Интересно:

Пять поколений Голенищевых-Кутузовых на службе Отечеству
16.05.2026 11:22 Аналитика
Пять поколений Голенищевых-Кутузовых на службе Отечеству
Автор: Людмила Вадимовна Голенищева-Кутузова Недавно женщина-туроператор, просматривая мою анкету на визу, участливо спросила: «Как же Вы живете с такой фамилией?» Однозначного ответа не получилось. И я задумалась: кто из моих родителей проявил большую заботу о будущем ребенка – отец, который записал в метрику родившейся дочери «Кутузова Людмила», или бабушка, восстановившая полную фамилию внучке перед поступлением в школу? Наверное, каждый из них был по-своему прав. В 1945 г. мой отец, Вадим Дмитриевич Голенищев-Кутузов, сын репрессированного «врага народа», старался обезопасить свою дочь от будущих проблем, связанных с этой громкой фамилией. У бабушки, его матери, взявшей меня на воспитание, были в 1953 г. другие мотивы. После смерти Сталина появилась, видимо, надежда на восстановление справедливости и на «светлое будущее», поэтому надо было сохранить для...
Герой двух стран Фёдор Полетаев
10.05.2026 10:38 Персоны
Герой двух стран Фёдор Полетаев
Более восьми десятилетий отделяет нас от майского дня 1945 года, когда весь мир вздохнул с облегчением, когда на исстрадавшуюся землю Европы пришёл мир. Победа была одержана благодаря мужеству и героизму советского народа, воинов Красной армии, внёсшей главный вклад в разгром ненавистного врага. Были и другие факторы, которые приближали Победу. Особое место в разгроме фашизма в Европе стало движение Сопротивления. Начало Второй мировой войны ознаменовалось тем, что многие патриоты пошли в действующую армию, а после оккупации – в подполье. Движение Сопротивления было распространено во Франции, Польше, Югославии, Греции и в других странах, но костяк многих групп Сопротивления, что очень примечательно, составляли русские люди, бывшие военнопленные, эмигранты. Во многих странах до сих пор бережно хранят память о русских солдатах, которые плечом к плечу вместе с местными бойцами громили...
08.05.2026 18:04 Интервью, мнения
ГИГАНТ - Компьютерные системы: новый закон об ИИ
Игорь Юрин, технический директор (CTO) компании «ГИГАНТ - Компьютерные системы» рассказал о том, что российские производители в целом готовы к росту спроса на ИИ-инфраструктуру, описал три базовых архитектурных сценария для таких систем, а также объяснил, какие факторы ведут к неизбежному удорожанию проектов из-за локализации.  Насколько российские производители серверов и вычислительных систем готовы к возможному росту спроса на инфраструктуру для обучения и эксплуатации ИИ-моделей? Мы более 10 лет занимаемся разработкой, проектированием и поставкой суперкомпьютеров для различных задач, в том числе для инженерных, прогнозных и сложных вычислений, поэтому у нас накоплена значительная экспертиза в построении таких систем. Изначально решения создавались на базе западного оборудования и программного обеспечения, однако за последние три года мы освоили построение аналогичных систем...
Банк Уралсиб стал партнером форума «Золото Дальнего Востока»
08.05.2026 16:20 Мероприятия
Банк Уралсиб стал партнером форума «Золото Дальнего Востока»
Банк Уралсиб выступил финансовым партнером ежегодного горного форума-выставки «Золото Дальнего Востока: стратегии устойчивого развития», посвященного разведке и добыче золота и других твердых полезных ископаемых на Дальнем Востоке. Форум объединил представителей финансовых и бизнес-структур, инвесторов и поставщиков инженерно-технологических решений, а также представителей органов государственной власти. Участие в его работе приняло руководство Федерального агентства по недропользованию (Роснедра), министры природных ресурсов Магаданской области и Хабаровского края, представители крупнейших компаний-золотодобытчиков и переработчиков драгметаллов. Одной из ключевых задач этого мероприятия являлось формирование комплексной среднесрочной стратегии развития золотодобывающего сектора Дальнего Востока – с учетом реальной специфики минерально-сырьевой базы и условий работы на данной...
Город, который не сдался: пять портретов героев обороны Москвы
08.05.2026 14:29 Аналитика
Город, который не сдался: пять портретов героев обороны Москвы
81 год отделяет от Великой Победы. Но чем дальше, тем отчетливее понимание: она случилась во многом благодаря жертвам миллионов людей — каждый день, каждую смену, каждое ночное дежурство. Москва в 1941-м стояла на краю: враг был в нескольких десятках километров от города. И все-таки она не сдалась — единственная из европейских столиц. За этим стоят герои, награжденные медалью «За оборону Москвы», и многие из тех, кто не дожил до заслуженной награды. Государственный музей обороны Москвы собрал множество историй — вот лишь некоторые из них. Под ударом, но не сломлена К концу 1941 года в Москве оставалось 2,25 миллиона жителей — вдвое меньше, чем до войны. Почти 55 процентов из них составляли женщины, каждый четвертый москвич —...