ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Разработка ученых Пермского Политеха поможет защитить компьютер от вирусов, крадущих личные данные

Одним из самых распространенных последствий кибератак стала утечка конфиденциальной информации пользователей. Часто при этом злоумышленники используют стилеры – вирусы, которые используются для получения доступа к паролям, банковским данным и т.д. Ученые ПНИПУ разработали код для обнаружения этих угроз. Он показал эффективность в 93% случаев.
Согласно данным статистики антивируса Dr.Web, в 2024 году общее число обнаруженных угроз увеличилось на 26,20%, а число уникальных угроз (с использованием конкретного вирусного ПО) – на 51,22%. Одним из самых распространенных последствий кибератак стала утечка конфиденциальной информации и данных пользователей: 72% таких случаев затронули частных лиц, а 54% — организации. Часто при этом злоумышленники используют стилеры – один из классов вредоносного программного обеспечения, которые используются для несанкционированного доступа к паролям, банковским данным и другой личной информации. Ученые Пермского Политеха разработали и протестировали код для обнаружения этих угроз. Он показал эффективность в 93% случаев.

Статья опубликована в сборнике материалов конференции «Автоматизированные системы управления и информационные технологии», том 2, 2024. Разработка выполнена в рамках программы стратегического академического лидерства «Приоритет 2030».

Стилер (от английского stealer – похититель) — это тип вредоносного ПО, разработанный специально для кражи данных с зараженного компьютера. Они направлены на сбор логинов, паролей, кредитных карт, файлов браузеров, истории просмотров и другой информации о системе. Эти программы часто используются в цепочке сложных атак, где начальный этап — сбор информации, а следующий — использование полученных данных для более серьезных проникновений, например, в корпоративные системы или облачные хранилища. Распространяются стилеры через мошеннические письма, поддельные сайты, спам-рекламу и даже имитацию пиратского программного обеспечения (читы для игр). Они представляют угрозу не только для частных пользователей, но и для компаний, а украденные данные могут использоваться для целевых атак или мошенничества.

Одним из наиболее опасных представителей этого класса стал Lumma Stealer — вирус, который активно используется киберпреступниками. Он маскируется под файлы с двойным расширением (по типу pdf.exe), чтобы обмануть пользователей. Распространяется он через поддельные сайты по переводу файлов из одного формата в другой: из документа Microsoft Word в PDF, из видео в аудио и так далее. Происходит это так: человек загружает на сайт документ формата, например, docx, конвертирует, а в результате скачивает файл вида document.pdf.exe, где и находится вирус. После запуска такого файла (а, на самом деле, программы) Lumma начинает свою работу: внедряется в систему, скрывает следы своего присутствия и собирает личные данные.

Методы многих современных антивирусов не всегда хорошо работают против конкретных стилеров, поскольку не отличаются гибкостью. Lumma использует продвинутую технику под названием Hollowing Injection: она позволяет ему маскироваться под легитимные процессы Windows. Это делает вирус особенно трудным для обнаружения традиционными средствами защиты.

Для борьбы с такими угрозами все чаще используется открытый инструмент YARA — это не конкретная программа, а система правил (кодов), которые предназначены для обнаружения вредоносного ПО. Это скорее напоминает язык программирования. Правила работают на основе уникальных шаблонов, которые каждый специалист может разработать индивидуально под конкретные задачи.

Ученые Пермского Политеха разработали уникальный набор правил YARA для обнаружения вирусов класса Lumma Stealer. Для этого они провели детальный анализ поведения вредоносного ПО и сформулировали уникальные строки и условия, по которым система будет определять наличие заражения в файлах.

– Наш способ анализирует поведение вируса: какие процессы он запускает, с какими файлами взаимодействует, пытается ли использовать какие-то техники для скрытия своей работы и так далее. Такой подход позволяет понять характерное поведение стилера, даже если его код был изменен или замаскирован. Также метод ученых обращает внимание на сигнатуры – это своего рода «отпечаток пальца» вредоносной программы, то есть уникальная последовательность байтов или строк, – рассказывает Дарья Тарутина, магистрант кафедры «Автоматика и телемеханика» ПНИПУ.

Сочетание этих двух методов дает высокую точность обнаружения и возможность быстро реагировать на угрозы. Кроме того, эти условия можно легко адаптировать под другие семейства стилеров.

– Разработанные нами правила YARA ищут специфические строки, характерные для Lumma, внутри исполняемых файлов. Работа метода была протестирована в изолированной среде на Windows 10. Сканирование проводилось для 192 файлов, из них 94 вредоносных. Результаты показали высокую эффективность: обнаружено 93% зараженных элементов, – комментирует Андрей Кокоулин, доцент кафедры «Автоматика и телемеханика» ПНИПУ, кандидат технических наук.

Благодаря простоте и гибкости этот инструмент может быть легко интегрирован в системы мониторинга, антивирусные решения и платформы обнаружения угроз. Кроме того, разработка собственных правил позволяет организациям реагировать на новые угрозы оперативно, не дожидаясь обновлений от антивирусов. Это особенно важно в условиях роста числа новых вредоносных программ, которые могут быстро изменять свои характеристики и обходить стандартные методы обнаружения.

Фото: Glenn Carstens-Peters, Unsplash

Контактное лицо: Лидия Евгеньевна Попова (написать письмо автору)
Компания: ПНИПУ (все новости этой организации)
Добавлен: 11:09, 26.06.2025
Количество просмотров: 348
Страна: Россия

Продолжаем помогать: Молодёжка Народного фронта поддержала одинокую пенсионерку, Молодёжка Народного фронта в Кемеровской области, 15:03, 25.11.2025, Россия
78
Сегодня активисты вновь пришли с добрыми делами к Надежде Михайловне, одинокой пожилой женщине и ветерану труда. Ребята не только оказали помощь в решении насущных бытовых вопросов, но и подарили Надежде Михайловне частичку тепла и внимания.


Масштабная гуманитарная акция в Кемеровской области получила мощную поддержку от Молодежки Народного фронта, Молодёжка Народного фронта в Кемеровской области, 22:21, 20.11.2025, Россия
176
Снегири с полной отдачей участвовали в организации и погрузке значительного объема помощи, предназначенной для бойцов на передовой и в военных госпиталях на Донбассе.


Масштабная гуманитарная акция в Кемеровской области получила мощную поддержку от Молодежки Народного фронта, Молодёжка Народного фронта в Кемеровской области, 22:21, 20.11.2025, Россия
168
Снегири с полной отдачей участвовали в организации и погрузке значительного объема помощи, предназначенной для бойцов на передовой и в военных госпиталях на Донбассе.


День народного единства, Молодёжка Народного фронта в Кемеровской области, 21:02, 05.11.2025, Россия
303
В Кемерово День народного единства прошел под знаком праздничного настроения и гордости за свою страну. Активисты «Молодёжки Народного фронта» провели акцию, призванную напомнить жителям города о важности сплоченности и общих исторических корнях.


Сотрудники вневедомственной охраны Росгвардии отмечают профессиональный праздник в Херсонской области, УФСВНГ РФ по Херсонской области, 17:21, 30.10.2025,
378
Обеспечение общественного порядка, защита имущества граждан и объектов различных форм собственности - эти задачи ежедневно выполняют сотрудники вневедомственной охраны Управления Росгвардии по Херсонской области.


ВОЕННО-ТЕХНИЧЕСКОЕ ОБЩЕСТВО оснастило БАРС-38 специализированными плакатами, ВОЕННО-ТЕХНИЧЕСКОЕ ОБЩЕСТВО, 18:00, 28.10.2025, Россия
210
Плакаты по военной тайне и плакаты по ТТХ оружия поступили в учебные класс БАРС-38


Проблема решена, жители довольны., Молодёжка Народного фронта в Кемеровской области, 13:33, 21.10.2025, Россия
243
В начале сентября жители Центрального района города Кемерово обратились в региональный исполком Народного фронта с просьбой помочь решить проблему обрушающихся погребов рядом с многоквартирным домом по улице Терешкова, 25А.


Молодёжка Народного фронта в Кемеровской области приняла участие в марафоне добрых дел в честь дня рождения Президента Российской Федерации Владимира Владимировича Путина., Молодёжка Народного фронта в Кемеровской области, 17:41, 09.10.2025, Россия
385
Молодёжка Народного фронта в Кемеровской области приняла участие в марафоне добрых дел в честь дня рождения Президента Российской Федерации Владимира Владимировича Путина.


Молодёжь Кузбасса приняла участие в федеральном форуме «Рубеж», Молодёжка Народного фронта в Кемеровской области, 18:08, 01.10.2025, Россия
134
Около 300 российских волонтёров прошли подготовку для работы в условиях ЧС на федеральном форуме Молодёжки Народного фронта “Рубеж”. В их числе четверо ребят из Кузбасса.


Молодёжка Народного фронта в Кемеровской области помогла сделать ремонт подопечной, Молодёжка Народного фронта в Кемеровской области, 21:51, 17.09.2025, Россия
234
Екатерина Иванова, жена инвалида, обратилась в региональный исполком Народного фронта с просьбой о помощи в ремонте. Участники команды отреагировали на призыв и приехали помочь.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100