Обнаружена новая версия XWorm V6 — вредоносный код внедряется в системные процессы Windows

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Cпециалисты из лаборатории Trellix ARC сообщили о новой версии вредоносного ПО XWorm V6.0, активно распространяемой через фишинговые кампании и заражённые скрипты. Этот вариант представляет собой развитие известного трояна, впервые зафиксированного в 2022 году.

XWorm отличается модульной архитектурой: базовый клиент запускает отдельные плагины, выполняющие конкретные задачи — от удалённого доступа и кражи учётных данных до шифрования файлов. В версии V6 разработчики изменили способ внедрения кода: теперь вредонос встраивается в легитимные процессы Windows, включая RegSvcs. exe, что делает его работу менее заметной для антивирусных систем.

По данным исследователей, заражение начинается с JavaScript-файла, который скачивает PowerShell-скрипт и отображает отвлекающий PDF-документ. Скрипт отключает встроенную систему безопасности AMSI, загружает основной клиент и DLL-инжектор, затем внедряет код в системные процессы.

Автор: https://ru.freepik.com Источник: ru.freepik.com

Версия XWorm V6 подключается к удалённому серверу управления (94.159.113.64:4411) с использованием нового ключа шифрования «<666666>», заменившего прежний вариант «<123456789>» из версии 5.6. Модульная структура позволяет операторам загружать плагины через хэши SHA-256, а при их отсутствии — автоматически выгружать их с сервера.

Среди выявленных модулей — RemoteDesktop. dll, Stealer. dll, FileManager. dll, Shell. dll и Ransomware.dll. Последний отвечает за шифрование данных по алгоритму AES-CBC, формирует идентификаторы клиентов и оставляет текстовые файлы с требованием выкупа.

Исследователи отмечают, что XWorm использует четыре независимых метода закрепления в системе, включая запуск через сценарии входа, ключи реестра и автоматическое восстановление при сбросе настроек. Отдельные варианты трояна используют файлы VBS и WSF для постоянного присутствия на заражённом устройстве.

По информации Trellix, количество обнаружений XWorm V6 на платформе VirusTotal значительно увеличилось в сентябре и октябре 2025 года, что указывает на быстрое распространение кампании. Эксперты рекомендуют организациям использовать системы EDR и сетевой мониторинг для выявления несанкционированных подключений к управляющим серверам.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему на Земле не может быть гор выше 10 километров

Если взглянуть на карту высочайших вершин нашей планеты, сразу бросается в глаза любопытная деталь. Эверест возвышается на 8849 метров над уровнем моря, К2 (её также называют Чогори) чуть ниже. И...

10 мест в Стамбуле, которые нельзя пропустить и как до них добраться

Стамбул это город, в котором утром можно позавтракать в кофейне европейского типа, поужинать на самом настоящем восточном рынке, а весь обед проплутать в попытке разобраться в картах и местном...

Частные Хакерские Корпорации с AI, а также разум роя у Claude: главное за неделю

Самые интересные новости финансов и технологий в России и мире за две недели: новые подробности взлома HuggingFace, Anthropic будет клеймить нейрослоп метками, доллар стоит больше 84 рублей...

Как опыт Кавендиша 1773 года оказался эффективнее суперколлайдеров в поисках новой физики

Физика элементарных частиц переживает важный методологический сдвиг. На протяжении десятилетий главным инструментом открытия новых компонентов материи оставалось увеличение энергии в коллайдерах....

Дорога шириной с копыто: как горные козлы передвигаются по отвесным скалам

Горные козлы проводят значительную часть жизни на склонах, которые для большинства крупных млекопитающих становятся границей доступного пути. Здесь животные кормятся, отдыхают, спасаются от...

Они вернулись: пять смартфонов с клавиатурой, которые можно купить в 2026 году

Когда-то давно некоторые телефоны имели полноценную QWERTY-клавиатуру, которая позволяла быстро печатать текст. С годами многие гаджеты стали оснащаться большими экранами с ёмкостным сенсором,...