ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: Fileless-трояны 2025: маскировка под сервисы и узнаваемые C2-аномалии

Михаил Пырьев, менеджер продукта UDV NTA в компании UDV Group рассказал Cyber Madia о новых fileless-техниках маскировки троянов, их имитации корпоративных сервисов и характерных сетевых аномалиях, по которым сегодня распознаётся работа C2-инфраструктуры.

В 2025 году на российском рынке фиксируется заметное усложнение техник маскировки троянов. На первый план выходят fileless-подходы, при которых вредоносный код загружается под конкретные аппаратные платформы и функционирует исключительно в оперативной памяти, эффективно обходя традиционные антивирусные механизмы. Одновременно усиливается тенденция к маскировке под активность корпоративных сервисов вроде Zoom, Teams и GPT-клиентов, что затрудняет различение легитимного и вредоносного трафика. Встречаются и более комплексные схемы, когда несколько троянов объединяются в единую цепочку — например, связка NFCGate и CraxsRAT — что позволяет злоумышленникам обходить защиту мобильных устройств и получать расширенный удалённый доступ. Противодействие таким угрозам требует углублённого анализа зашифрованных соединений, поиска аномалий в поведении приложений и расширенной корреляции сетевых событий с журналами конечных узлов.

Дополнительным источником информации о присутствии угрозы становятся сетевые аномалии, характерные для работы C2-инфраструктуры. Наиболее показательными являются признаки DNS-туннелирования: частые запросы к доменам с динамической генерацией имён или к редким доменным зонам, особенно в ситуациях, когда сложные паттерны маскируются и требуют применения методов машинного обучения для выявления. Ещё один типовой индикатор — периодические TLS-сессии с минимальным объёмом данных, когда внешние подключения к одному и тому же адресу сопровождаются передачей лишь 100–300 байт, что указывает на beaconing-поведение вредоносного ПО. Наконец, скрытые каналы в HTTP/HTTPS тоже остаются распространённым способом управления: об этом могут свидетельствовать нестандартные заголовки, атипичное кодирование параметров или наличие base64-команд в URI и теле запроса. Совокупное использование современных технологий анализа трафика позволяет своевременно обнаруживать такие сигналы, локализовывать активность трояна и предотвращать её дальнейшее распространение в инфраструктуре.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 17:19, 17.12.2025
Количество просмотров: 24
Страна: Россия

«ГИГАНТ Производство» выпустил рабочую станцию ГКС-777, зарегистрированную Минпромторгом, ГИГАНТ, 17:53, 17.12.2025, Россия
26
Российский производитель ИТ-оборудования «ГИГАНТ Производство» объявляет о выпуске новой модели рабочей станции ГКС-777, которая официально внесена в Реестр промышленной продукции Минпромторга России


Space («ДАКОМ М»): для развития ИИ в российской промышленности критически важен упрощенный доступ к GPU, ДАКОМ М, 17:53, 17.12.2025, Россия
25
Искусственный интеллект в промышленности дает наибольший эффект в двух направлениях – эволюции цифровых двойников и автоматизации цифровых рабочих мест.


DатаРу обновила линейку СХД для малого и среднего бизнеса с расширенной функциональностью, ДатаРу, 17:52, 17.12.2025, Россия
24
Российский производитель серверного и сетевого оборудования «DатаРу Технологии» запустил новые модели продуктовой линейки дисковых массивов «ДатаРу ПВ», в которую вошли три системы хранения общего назначения — ПВ5212, ПВ5224 и ПВ5284


Ведущая рекрутинговая компания Antal Talent сменила поставщика кадрового ЭДО на HRlink, HRlink, 17:52, 17.12.2025, Россия
27
Один из лидеров рынка подбора персонала в России и странах СНГ компания Antal Talent перешла на сервис кадрового ЭДО HRlink.


CorpSoft24 подвел итоги года на рынке ИТ, CorpSoft24, 17:51, 17.12.2025, Россия
27
Российский ИТ-рынок вступает в фазу охлаждения, уверены эксперты CorpSoft24. По их словам, это происходит на фоне общего замедления темпов роста экономики, которое наблюдается на протяжении последних 18 месяцев.


«АНТ-ЦС» внедрил APS-систему ОптИМУС по модели SaaS в ИТ-инфраструктуру крупнейшего российского логистического оператора, «АНТ-ЦС», 17:39, 17.12.2025,
31
Компания «АНТ-ЦС», разработчик решений для промышленной автоматизации, развернула APS-систему «ОптИМУС» в ИТ-контуре крупнейшего российского оператора подвижного состава, реализующего вывоз товарной продукции нефтегазовых предприятий железнодорожным транспортом.


«1С:Управление автотранспортом ПРОФ» получило сертификат «Совместимо», 1С-Рарус, 17:37, 17.12.2025, Россия
25
«1С:Управление автотранспортом ПРОФ, ред. 2.2» Центра разработки «1С-Рарус» успешно подтвердило статус «Совместимо! Система программ 1С:Предприятие». Пройденная сертификация гарантирует корректную работу решения с другими продуктами семейства «1С:Предприятие».


Цифровая трансформация агрокомплекса: как «Непецино» создало единую экосистему на базе «1С», ООО "АКСИОМА-СОФТ", 17:28, 17.12.2025,
27
Компания «Аксиома-Софт» реализовала проект цифровизации для агрокомплекса «Непецино» на базе «1С». Интеграция 1С:ЗУП, 1С:УАТ и 1С:Розница обеспечила рост прибыли на 5% и сокращение затрат на 10-15%.


ПрограмБанк предоставил заказчикам реализацию изменений Банка России по 115-ФЗ и 4077-У, Компания ПрограмБанк, 21:08, 13.12.2025, Россия
270
Обновленная версия модуля позволяет банкам избежать дополнительные затраты на стороннее ПО и минимизировать риски ошибок при отправке информации в Росфинмониторинг.


Вышел новый Astra Configuration Manager 1.5 с поддержкой мультивендорности, "Группа Астра", 20:59, 13.12.2025, Россия
266
«Группа Астра» объявила о выпуске Astra Configuration Manager (ACM) версии 1.5. Главное нововведение релиза — поддержка мультивендорности: теперь администраторы могут управлять устройствами на базе различных операционных систем семейства Linux из единой консоли.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100