Добавить новость
smi24.net
Интернет
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19
20
21
22
23
24
25
26
27
28
29
30
31

RenderShock: как фоновые операции открывают эру атак «нулевого клика»

Исследователи в области кибербезопасности продемонстрировали новый способ заражения устройств на ОС Windows. Речь идёт о новом классе атак — RenderShock. Это принципиально новый способ заражения устройств, который использует «невидимые» возможности операционных систем и превращает их в пассивную, но опасную поверхность для атак «нулевого клика».

«Часть функций современных операционных систем предполагают множество фоновых операций, которые формируют пассивную поверхность атаки. Часть функций работают так, что по умолчанию предварительный просмотр или индексация файла безопасны — именно этот принцип работы открывает бескрайнее пространство для атак без участия пользователя. Подобную модель атаки назвали RenderShock ("вызвать шок") и описывают как особенность поведения систем для скрытности, персистентности и расширения возможностей атак», — объясняет эксперт в области кибербезопасности, инженер-аналитик компании «Газинформсервис» Ирина Дмитриева.

RenderShock использует «тихий» подход для заражения устройств — задействование доверенных компонентов, которые в фоновом режиме анализируют вредоносные файлы. В список доверенных элементов системы входят обработчики предварительного просмотра документов, обработчики метаданных, клиенты синхронизации и индексаторы. Примерами принудительного запуска пассивных обработчиков может быть предпросмотр документа в Outlook или в проводнике. Такие обработчики могут эксплуатироваться для пассивного запуска вредоносных элементов из PDF-документа с внешней ссылкой или Word-файла с макросом. В то же время облачные и сетевые хранилища автоматически загружают и индексируют файлы, что может привести к запуску эксплойта.

Чтобы реализовать эту методику, вредоносные файлы проектируются так, что их нельзя запустить вручную; их исполнение срабатывает только автоматически, когда система сама пытается их проанализировать, просмотреть или проверить. Для доставки используются файлы, требующие минимального или нулевого взаимодействия пользователя — примитивы вроде PDF, DOCS или более изощрённые триггеры «нулевого клика» (шрифты TTF/WOFF, «полиглотные» PNG+HTML, файлы .CHM). Доставка происходит без активных действий жертвы: файлы размещаются в местах, где системы автоматически их обработают, — например, во вложениях писем в общие почтовые ящики или в общих сетевых папках, которые активно индексируются. Атака активируется в момент автоматического взаимодействия системы с файлом: когда проводник Windows генерирует превью, антивирус сканирует содержимое, почтовый клиент создаёт миниатюру вложения, служба индексирования извлекает метаданные или macOS Quick Look формирует эскиз. Как только система касается файла (курсор в проводнике, фоновая проверка, индексация), немедленно запускается встроенная вредоносная логика. Полезная нагрузка может выполнять разрушительные действия: красть хэши аутентификации NTLMv2 через поддельные UNC-пути, осуществлять DoS-атаки или, что опаснее всего, обеспечивать удалённое выполнение кода (RCE). Для защиты от обнаружения вредоносных действий используют TLS для закрепления связи с сервером, меняют домены маяков. После успешного взлома злоумышленники продвигаются по инфраструктуре, используя скомпрометированные учётные данные и уязвимости для поиска ценных данных или установки постоянного доступа.

RenderShock задействует легитимные системные процессы — explorer.exe, searchindexer.exe, — это позволяет ему не вызывать подозрений у антивирусных решений, фаерволов, EDR и иных средств анализа трафика.

«Для защиты от описанного класса атак рекомендуется тщательная проверка этапов автоматической обработки файлов. Но первостепенно требуется применение базовых мер защиты, таких как ограничение исходящего SMB-трафика (порт 445) в ненадёжные сети и мониторинг попыток аутентификации NTLM на внешние IP-адреса. Для продвинутого мониторинга рекомендуется проводить автоматическую пометку файлов со скрытыми макросами, настроить алертинг при попытках офисных приложений обращаться к внешним ресурсам при открытии или предпросмотре файлов, а также анализировать сетевое поведение процессов проводника (explorer.exe), индексации (searchfilterhost.exe) и предпросмотра на macOS (quicklookd). Для функций мониторинга и реагирования на инциденты, связанными с подобным классом угроз, можно обращаться в GSOC компании "Газинформсервис". Работа с подобными кейсами по плечу экспертам команды инцидент-респонса с сертификатами о квалификации CISSP, CISM, CEH, OSWE, OSCP», — отметила Дмитриева.








Южный филиал "ЛокоТех-Сервис" перевыполнил программу ремонта за первое полугодие 2025 года

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Мустафа Саад представит Египет на международном музыкальном конкурсе «Интервидение-2025»

Секреты прошлого загородного комплекса «Тропикана Парк»


American firms in China report record-low new investment plans for 2025, and doubts about their profitability

The anti-DEI movement has a new ally: The FCC

ICE is 'supercharging detention' with 'flagrantly unlawful' policy: lawyers

Jerome Powell is gaining some key backing on Capitol Hill from GOP senators


Екатеринбурженка заказала убийство бывшего мужа, чтобы не делить с ним ребенка

В Белгороде две пьяные компании устроили кровавую драку из-за откровенного купальника

«Путь к вершинам»: вдохновляющий проект для детей и подростков с ограниченными возможностями здоровья в Приэльбрусье

Объявлена стоимость проезда по новой дороге от Москвы до Екатеринбурга


Destiny 2 Phoneutria Fera god roll guide: Best perks, barrels, and magazines

As the Nintendo eShop fails to protect from 'eslop', indie devs reflect on how it affects their work and why Steam is just better: 'Their algorithm will more or less naturally bury AI slop'

В Pokémon TCG Pocket обновится система торговли карточками

В демоверсию Silver Palace можно будет поиграть 3 августа в Китае



Mash: Москвичка, которую уволили с работы из-за ИИ, выиграла в суде 1,5 миллиона

Сергей Собянин сообщил о планах расширения сети летних лагерей для подростков

Ярошенко: "Русские люди больше не обязаны платить за чужое предательство"

Суд признал долг Елены Блиновской перед Сбером по кредиту в 13 млн рублей на ресторан в Красноярске


«Путь к вершинам»: вдохновляющий проект для детей и подростков с ограниченными возможностями здоровья в Приэльбрусье

«Путь к вершинам»: вдохновляющий проект для детей и подростков с ограниченными возможностями здоровья в Приэльбрусье

Токио собирался купить "никому не нужный металлом": СМИ Китая напомнили о величайшем унижении японской дипломатии от России

"Динамо" и "Балтика" сыграли вничью в матче-открытии нового сезона РПЛ


При участии столичного спецназа Росгвардии проведены обыски в рамках расследования уголовного дела

Команды Карпина и Талалаева впервые встретились ещё в 2011 году

Пассажиры первого рейса в Геленджик поделились впечатлениями от аэропорта

Работы по обновлению ветхой постройки завершили на севере Москвы


Вероника Кудерметова: безумно рада выиграть Уимблдон. Для всех это особенный турнир

Рублев вышел в четвертьфинал турнира в Лос-Кабосе

Раис Татарстана встретился с чемпионкой Уимблдона Вероникой Кудерметовой

Кирьос: Не вижу никого, кто мог бы составить конкуренцию Синнеру и Алькарасу


Кузьма Бодров создаст музыку для первой выставки РГИ в Севастополе

Редкое насекомоядное растение зацвело в Москве

«Проблемы с алкоголем». Продюсер Дворцов рассказал о драме певца Кунгурова

Нарколог рассказал, чем опасны электронные гаджеты для курения летом


Музыкальные новости

"Уж лучше Шуру тогда": Новосибирцы против присвоения Элджею звания почётного жителя

Концерт ко Дню семьи, любви и верности состоялся в Буэнос-Айресе

«Путь к вершинам»: вдохновляющий проект для детей и подростков с ограниченными возможностями здоровья в Приэльбрусье

Самойлов сравнил Европу и Россию: «С волками жить — по-волчьи выть»


Mash: Москвичка, которую уволили с работы из-за ИИ, выиграла в суде 1,5 миллиона

Ярошенко: "Русские люди больше не обязаны платить за чужое предательство"

Сергей Собянин рассказал о проекте «Сделано в Москве» и его значении для предпринимателей

Сергей Собянин сообщил о планах расширения сети летних лагерей для подростков


«Путь к вершинам»: вдохновляющий проект для детей и подростков с ограниченными возможностями здоровья в Приэльбрусье

Гончаренко заявил, что в РПЛ надо увеличить список команд, назвав лигу Первенством Москвы

Мостовой раскрыл причины отсутствия приглашений для Слуцкого на работу в России.

«Путь к вершинам»: вдохновляющий проект для детей и подростков с ограниченными возможностями здоровья в Приэльбрусье


В Москве наказали водителей, которые подрались на фоне Кремля

Маршрут от Ноябрьска до Москвы на автомобиле станет короче

Легендарные авто XX века стали участниками ретроралли «СТОЛИЦА.RODIS Классик Тур»

В Москве массовое ДТП затруднило движение на внутренней стороне ТТК


Полетели! Бересту дали Героя. Объявлен заморный период. Противогаз в массы. А вы не ищите...

Губернатор Владимирской области информировал Путина о progresso региона.

Губернатор Авдеев рассказал о поджоге Киева в XII веке.

Мединский отметил, что Путин лучше многих историков разбирается в прошлом.


Ситуация в медицине в России: преодоление новых вызовов хуже, чем во время COVID-19.



Опасная сторона загара: дерматолог Энгельгардт о последствиях для кожи

Первую в СКФО роботизированную операцию по замене сустава провели в Пятигорске

Всё меняется после 45: как мягко пережить климакс без гормонов — рассказывает врач Филатова

Опасная сторона загара: дерматолог Энгельгардт о последствиях для кожи


В Киеве пожаловались, что Европа не хочет отдать им российские активы

Все получат по заслугам. Россия заявила о праве бить по странам, которые помогают Киеву. Свежая сводка с фронтов СВО от военкоров

Раскрыта роль Зеленского в убийстве полковника СБУ Воронича в Киеве


Российский фехтовальщик на шпагах стал чемпионом Универсиады.

Сергей Собянин сообщил о планах расширения сети летних лагерей для подростков

Медведева представит ледовое шоу в духе нулевых.

Александрова покинула турнир в Гамбурге, не дойдя до полуфинала.


Лукашенко поручил милиции разобраться «на всю катушку» с кражами в хозяйствах

Лукашенко жестко поставил задачу по уборке урожая со словами «умри, но сделай»

«Хочу пообщаться»: Ольга Бузова нежно обратилась к Александру Лукашенко и пригласила его на шоу «Фактор.BY»

Лукашенко утвердил указ о повышенном обеспечении вооруженных сил в условиях военного времени.


Сергей Собянин сообщил о планах расширения сети летних лагерей для подростков

Собянин: Еще два БЛПА уничтожены силами ПВО Минобороны на подлете к Москве

Сергей Собянин рассказал о проекте «Сделано в Москве» и его значении для предпринимателей

Собянин сообщил о втором сбитом на подлете к Москве беспилотнике


В экоточках Москвы теперь можно сдать на переработку электроприборы

Два краснокнижных стервятника поселились в Московском зоопарке впервые за 50 лет

Компании Москвы разрабатывают уникальное оборудование для очистки воды

Экоточки Москвы начали принимать на переработку электроприборы


«Проблемы с алкоголем». Продюсер Дворцов рассказал о драме певца Кунгурова

Историческая и человеческая справедливость восторжествовала

Нарколог рассказал, чем опасны электронные гаджеты для курения летом

В Москве закроют для проезда Садовое кольцо 19 июля


Органами прокуратуры в сфере надзора за исполнением законодательства при реализации национальных проектов в первом полугодии 2025 года выявлено более тысячи нарушений

Владимир Ефимов: На станции «Рублево-Архангельское» стартовали монолитные работы

Архангельская область - не самое перспективное место для трудоустройства

Защищённый планшет Saotron RT-W11J на базе ОС Windows10


Новый археологический парк создан в Севастополе

Коктебель частично останется без электричества: в Симферополе, Евпатории, Керчи, Джанкое, Феодосии и Севастополе отключат свет 18 июля

Депутат Госдумы сравнил новый пакет санкций с удавкой на шее ЕС

Прогноз погоды в Крыму на 17 июля


Заказанные на маркетплейсе шины теперь можно доставить прямиком в шиномонтаж

Колледж «Подмосковье» принял более 5 тысяч заявлений от абитуриентов

Шаг вперед: как пройдет «Формула Студент» в 2025 году

Врач Чернышова объяснила, почему кишечная палочка попадает в сыр с плесенью














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *