Remcos: новая угроза безопасности с использованием LNK-файлов

Приложения и игры / Desktop / Windows / Remcos: новая угроза безопасности с использованием LNK-файлов
16.05.2025

Исследователи из Qualys Threat Research Unit зафиксировали новую волну кибератак, где злоумышленники используют сочетание PowerShell и LNK-файлов для незаметной установки Remcos RAT на компьютерные системы. Данный метод позволяет злоумышленникам получить полный удаленный контроль и осуществлять скрытое наблюдение за зараженными системами.

Методика проведения атаки

Злоумышленники используют ZIP-архивы, содержащие LNK-файлы, которые запускают PowerShell скрипты. Этот подход позволяет обходить многие традиционные антивирусные программы, так как вредоносное ПО выполняется непосредственно в памяти компьютера, не оставляя следов на жестких дисках. Пользователи часто недооценивают угрозу, исходящую от LNK-файлов, считая их безобидными ярлыками.

Уязвимости и защита

Вредоносное ПО, такое как Remcos RAT, предоставляет злоумышленнику возможность полностью контролировать систему, включая возможность шпионажа и кражи данных. Эксперты в области безопасности рекомендуют пользователям включить журналирование PowerShell и мониторинг AMSI для обнаружения подозрительных действий.

  • Активируйте журналирование PowerShell и AMSI мониторинг.
  • Используйте мощные решения EDR для защиты.
  • Никогда не открывайте подозрительные ZIP-архивы или LNK-файлы без проверки.

Современные решения, такие как системы EDR, обеспечивают более высокую степень защиты, помогают оперативно выявлять и блокировать угрозы, прежде чем они смогут нанести ущерб. Безопасность остается приоритетом как для бизнеса, так и для обычных пользователей, и регулярное обновление систем безопасности может существенно снизить риск атак.

Эксперты также рекомендуют регулярно обновлять решения по киберзащите и осведомлять сотрудников об угрозе, исходящей от кибератак, чтобы минимизировать риски заражения.

Обновлено: 16.05.2025

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4567930
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
750523
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
388023
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
238467
скачали

Новости и обзоры для Desktop Windows

Explorer повышает функциональность в Windows 11

Explorer повышает функциональность в Windows 11

Explorer Tab Utility улучшает работу с Проводником Windows 11 благодаря вкладкам и настраиваемым командам.

Slormancer укрепляет позиции на рынке ARPG

Slormancer укрепляет позиции на рынке ARPG

Инди ARPG Slormancer от Slormite Studios быстро завоевывает популярность на Steam благодаря уникальному стилю пиксель-арт и динамичному геймплею.

Of Life and Land достигла версии 1.0 на Steam

Of Life and Land достигла версии 1.0 на Steam

Игра Of Life and Land, сочетающая элементы городского строительства и стратегии, достигла релиза версии 1.0 на Steam. Градостроительный симулятор расширил свои возможности, добавив новые кампании и глубокую систему торговли.

Warhammer стратегии готовятся к делистингу на Steam

Warhammer стратегии готовятся к делистингу на Steam

Две игры Warhammer 40k, армейские стратегии от Slitherine, будут сняты с продажи на Steam через 24 часа. Пользователи могут приобрести их со скидкой до окончательной даты делистинга.

Игра Bionicle закрыта компанией Lego Group

Игра Bionicle закрыта компанией Lego Group

Lego Group закрыла фан-игру Bionicle: Masks of Power за три месяца до выпуска демо-версии, лишив проект восьмилетнего развития.

Успех Wilderness в Stellaris Biogenesis привлёк внимание игроков

Успех Wilderness в Stellaris Biogenesis привлёк внимание игроков

Новая опция Wilderness в Stellaris Biogenesis удивила разработчиков и стала популярной среди игроков благодаря уникальному геймплею и новаторским механизмам.

Конскрипт: инди-игра ужасов и выживания на фоне Первая мировая война

Конскрипт: инди-игра ужасов и выживания на фоне Первая мировая война

Конскрипт предлагает уникальный опыт выживания и ужасов на фоне битвы при Вердене. Инди-игра доступна в сборнике Humble и Team 17, поддерживая благотворительность.

Defendnot обходит Microsoft Defender, используя уязвимость

Defendnot обходит Microsoft Defender, используя уязвимость

Defendnot, новый инструмент, может отключать Microsoft Defender на устройствах Windows, регистрируя фальшивый антивирус через неофициальный API WSC. Это исследовательский проект, выявляющий уязвимости в системах безопасности.

Обновление "Oblivion" поручает повторный взгляд на классический RPG

Обновление "Oblivion" поручает повторный взгляд на классический RPG

Обновление «Oblivion» возвращает игроков в середину 2000-х, но сталкивается с проблемами производительности на Unreal Engine 5, бросая вызов необходимости ремастеринга и привнося умеренное очарование Cyrodiil.

Nextcloud получает разрешение от Google для приложения Files

Nextcloud получает разрешение от Google для приложения Files

Nextcloud и Google согласовали возврат разрешения для приложения Files на Android, что восстановит полную функциональность синхронизации файлов.

Все статьи