Кибератаки через легальное ПО


Кибератаки через легальное ПО в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
01 июля

Использование подписанных файлов и DLL sideloading для внедрения AsyncRAT через легальный ScreenConnect

Контекст: Новость иллюстрирует эволюцию Кибератак через легальное ПО, где злоумышленники используют легитимный инструмент удаленного администрирования ScreenConnect и подписанные Microsoft файлы в качестве транспорта для вредоносного кода.

Проблематика: Применение техники DLL sideloading и доверия к цифровым подписям позволяет атакам обходить традиционные антивирусные проверки, делая легальное ПО слепым пятном для сигнатурных методов защиты.

Влияние: Успешное внедрение троянца через разрешенные корпоративные инструменты демонстрирует неэффективность моделей безопасности, основанных исключительно на списке доверенного ПО, и требует перехода к анализу поведения процессов.

Причина: Высокая эффективность атаки обусловлена использованием SEO-оптимизации для распространения поддельных установщиков, что эксплуатирует доверие пользователей к популярным легальным утилитам и их официальным источникам.

Следствие: Рост подобных инцидентов указывает на необходимость внедрения принципа «нулевого доверия» и глубокого мониторинга загрузки библиотек в память легитимных приложений для противодействия Кибератакам через легальное ПО.

Подробнее →


В нашей базе собрано 1 событие по теме «Кибератаки через легальное ПО». Мы показываем все из них.