conversations
Утечки данных при увольнениях: комплексный анализ рисков и методы защиты
Ирина Меженева («Газинформсервис»): «ИИ не породил принципиально новых типов атак, но качественно изменил уже существующие»
Как считать ROI ИИ по каждому контуру, а не по компании в целом
Дмитрий Матвеев (ГК «ЭОС»): «ИИ станет базовым инструментом повышения эффективности»
Арина Азовцева (Infosecurity): «За последние несколько лет рынок ИБ сильно изменился из-за стремительного развития ИИ»
ЦБ
°
четверг, 24 сентября 2026

Новый сорняк в цифровом саду: хакеры используют технику binary planting

Новый сорняк в цифровом саду: хакеры используют технику binary planting
Изображение: Газинформсервис
Недавно в Notepad++ версии 8.8.1 была обнаружена уязвимость CVE-2025-49144, которую злоумышленники используют для внедрения вредоносных программ. Метод атаки получил название binary planting — вредоносный файл маскируется под легитимный и «подсаживается» рядом с инсталлятором, запускаясь автоматически с максимальными правами во время установки.

Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис», подчеркивает важность не только своевременного обновления программного обеспечения, но и мониторинга поведения системы на предмет аномальной активности во время установки. «Учитывая популярность Notepad++ среди разработчиков и корпоративных пользователей, масштабы потенциальной угрозы могут быть впечатляюще широкими», — предупредил он.

Обновление до версии 8.8.2, выпущенной 24 июня, уже устранило эту проблему. Однако киберэксперт отмечает, что в таких случаях важен не только контроль за обновлениями, но и умение оперативно выявлять аномальные действия при установке программ.

«GSOC компании «Газинформсервис» использует комплексную телеметрию конечных точек, чтобы зафиксировать подозрительную активность — например, появление исполняемых файлов в нестандартных путях или неожиданный запуск процессов с повышенными правами. Такая поведенческая аналитика позволяет обнаружить даже целенаправленные попытки эксплуатации на ранней стадии и моментально инициировать сценарии реагирования до того, как злоумышленник получит контроль над системой», — добавил руководитель группы аналитики L1 GSOC.

Свежее по теме