14.12.2025 21:19
Интервью, мнения.
Просмотров всего: 1722; сегодня: 5.

UDV Group: Fileless-трояны 2025: маскировка под сервисы

UDV Group: Fileless-трояны 2025: маскировка под сервисы

Михаил Пырьев, менеджер продукта UDV NTA в компании UDV Group рассказал Cyber Media о новых fileless-техниках маскировки троянов, их имитации корпоративных сервисов и характерных сетевых аномалиях, по которым сегодня распознаётся работа C2-инфраструктуры.

В 2025 году на российском рынке фиксируется заметное усложнение техник маскировки троянов. На первый план выходят fileless-подходы, при которых вредоносный код загружается под конкретные аппаратные платформы и функционирует исключительно в оперативной памяти, эффективно обходя традиционные антивирусные механизмы. Одновременно усиливается тенденция к маскировке под активность корпоративных сервисов вроде Zoom, Teams и GPT-клиентов, что затрудняет различение легитимного и вредоносного трафика. Встречаются и более комплексные схемы, когда несколько троянов объединяются в единую цепочку — например, связка NFCGate и CraxsRAT — что позволяет злоумышленникам обходить защиту мобильных устройств и получать расширенный удалённый доступ. Противодействие таким угрозам требует углублённого анализа зашифрованных соединений, поиска аномалий в поведении приложений и расширенной корреляции сетевых событий с журналами конечных узлов.

Дополнительным источником информации о присутствии угрозы становятся сетевые аномалии, характерные для работы C2-инфраструктуры. Наиболее показательными являются признаки DNS-туннелирования: частые запросы к доменам с динамической генерацией имён или к редким доменным зонам, особенно в ситуациях, когда сложные паттерны маскируются и требуют применения методов машинного обучения для выявления. Ещё один типовой индикатор — периодические TLS-сессии с минимальным объёмом данных, когда внешние подключения к одному и тому же адресу сопровождаются передачей лишь 100–300 байт, что указывает на beaconing-поведение вредоносного ПО. Наконец, скрытые каналы в HTTP/HTTPS тоже остаются распространённым способом управления: об этом могут свидетельствовать нестандартные заголовки, атипичное кодирование параметров или наличие base64-команд в URI и теле запроса. Совокупное использование современных технологий анализа трафика позволяет своевременно обнаруживать такие сигналы, локализовывать активность трояна и предотвращать её дальнейшее распространение в инфраструктуре.

Изображение (фото): UDV Group

Тематические сайты: Безопасность, Инновации, Информтехнологии, связь, Интернет, Консалтинг
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 59 публикаций
Сайт: udv.group/

Интересно:

08.05.2026 18:04 Интервью, мнения
ГИГАНТ - Компьютерные системы: новый закон об ИИ
Игорь Юрин, технический директор (CTO) компании «ГИГАНТ - Компьютерные системы» рассказал о том, что российские производители в целом готовы к росту спроса на ИИ-инфраструктуру, описал три базовых архитектурных сценария для таких систем, а также объяснил, какие факторы ведут к неизбежному удорожанию проектов из-за локализации.  Насколько российские производители серверов и вычислительных систем готовы к возможному росту спроса на инфраструктуру для обучения и эксплуатации ИИ-моделей? Мы более 10 лет занимаемся разработкой, проектированием и поставкой суперкомпьютеров для различных задач, в том числе для инженерных, прогнозных и сложных вычислений, поэтому у нас накоплена значительная экспертиза в построении таких систем. Изначально решения создавались на базе западного оборудования и программного обеспечения, однако за последние три года мы освоили построение аналогичных систем...
Банк Уралсиб стал партнером форума «Золото Дальнего Востока»
08.05.2026 16:20 Мероприятия
Банк Уралсиб стал партнером форума «Золото Дальнего Востока»
Банк Уралсиб выступил финансовым партнером ежегодного горного форума-выставки «Золото Дальнего Востока: стратегии устойчивого развития», посвященного разведке и добыче золота и других твердых полезных ископаемых на Дальнем Востоке. Форум объединил представителей финансовых и бизнес-структур, инвесторов и поставщиков инженерно-технологических решений, а также представителей органов государственной власти. Участие в его работе приняло руководство Федерального агентства по недропользованию (Роснедра), министры природных ресурсов Магаданской области и Хабаровского края, представители крупнейших компаний-золотодобытчиков и переработчиков драгметаллов. Одной из ключевых задач этого мероприятия являлось формирование комплексной среднесрочной стратегии развития золотодобывающего сектора Дальнего Востока – с учетом реальной специфики минерально-сырьевой базы и условий работы на данной...
Город, который не сдался: пять портретов героев обороны Москвы
08.05.2026 14:29 Аналитика
Город, который не сдался: пять портретов героев обороны Москвы
81 год отделяет от Великой Победы. Но чем дальше, тем отчетливее понимание: она случилась во многом благодаря жертвам миллионов людей — каждый день, каждую смену, каждое ночное дежурство. Москва в 1941-м стояла на краю: враг был в нескольких десятках километров от города. И все-таки она не сдалась — единственная из европейских столиц. За этим стоят герои, награжденные медалью «За оборону Москвы», и многие из тех, кто не дожил до заслуженной награды. Государственный музей обороны Москвы собрал множество историй — вот лишь некоторые из них. Под ударом, но не сломлена К концу 1941 года в Москве оставалось 2,25 миллиона жителей — вдвое меньше, чем до войны. Почти 55 процентов из них составляли женщины, каждый четвертый москвич —...
6 мая - день Георгия Победоносца. Почему его образ на гербе России?
06.05.2026 14:27 Аналитика
6 мая - день Георгия Победоносца. Почему его образ на гербе России?
Георгий Победоносец — один из немногих святых, чей образ вошел в государственную символику России. 6 мая — день его памяти. О том, как святой воин оказался на гербе и при чем здесь ленточка накануне 9 мая, — в материале. Когда отмечают День Георгия Победоносца и почему 6 мая — главная дата 6 мая 2026 года православная церковь совершает память великомученика Георгия Победоносца. Именно эта память стоит первой в церковном календаре на данную дату, и именно с ней 6 мая устойчиво связано в православной традиции. В 2026 году на этот же день приходится Преполовение Пятидесятницы — однако в народной и церковной памяти дата прежде всего ассоциируется с именем Георгия Победоносца. Георгий принадлежит к числу наиболее почитаемых христианских святых. Его образ давно вышел за рамки церковной жизни и стал частью исторической символики, воинской культуры и русской государственной традиции. Его именем...
Роль дворянской усадьбы в русской культуре второй половины XIX века
28.04.2026 11:06 Аналитика
Роль дворянской усадьбы в русской культуре второй половины XIX века
Дворянская усадьба XIX века является воплощением русской культурной самобытности — жизнь и творчество многих выдающихся деятелей отечественной истории и культуры неразрывно связаны с провинциальными русскими усадьбами. Посещая эти часто разрушенные «дворянские гнёзда» в российских глубинках, до сих пор можно ощутить присутствие «гения места», некое духовное наполнение, которое не подвластно времени. Юрий Лотман в своей работе «Беседы о русской культуре…» писал, что культура дворянской усадьбы — отдельный, особый мир, в котором господствовали свои традиции, законы и правила. Создатели и владельцы этих усадеб были сами частью этого мира, а мы, их глазами, пытаемся рассмотреть, понять и оценить его через их восприятие [1]. Дворянские усадьбы в течение нескольких веков были в России одним из наиболее распространённых типов поселения. К середине XIX века они стали неотъемлемой...