Emailovima sa navodnim izveštajima o Covid-19 sajber-kriminalci šire NetSupport Manager

Vesti, 26.05.2020, 10:00 AM

Emailovima sa navodnim izveštajima o Covid-19 sajber-kriminalci šire NetSupport Manager

Microsoft je upozorio na napade u kojima se kao tema koristi COVID-19 a čiji je cilj instalacija alata za daljinsku administraciju NetSupport Manager.

Microsoft je na Twitteru opisao kako se ovaj alat širi preko malicioznih Excel dokumenata.

Napad počinje emailom koji je predstavljen kao email Centra Džon Hopkins, koji šalje najnovije podatke o broju smrtnih slučajeva u Sjedinjenim Državama povezanih sa korona virusom.

U emailu je Excel fajl pod nazivom „covid_usa_nyt_8072.xls“ koji prilikom otvaranja prikazuje grafikon sa brojem smrtnih slučajeva u SAD na osnovu podataka iz Njujork Tajmsa.

Kako ovaj dokument sadrži zlonamerne makro komande, od korisnika će se tražiti da “Omogući sadržaj”. Kada to uradi, izvršiće se zlonamerni makroi za preuzimanje i instaliranje NetSupport Managera.

“NetSupport Manager je poznat po tome što ga napadači zloupotrebljaju kako bi dobili daljinski pristup i izvršavali komande na kompromitovanim mašinama”, kažu iz Microsofta.

NetSupport Manager je legitiman alat za daljinsko upravljanje koji se obično distribuira u zajednicama hakera kako bi se koristio kao trojanac za daljinski pristup (RAT). Kada je instaliran, on omogućava napadaču da dobije potpunu kontrolu nad zaraženim računarom.

U ovom napadu, NetSupport Manager biće sačuvan kao fajl dwm.exe u % AppData% folderu i zatim pokrenut.

Pošto je alat maskiran kao legitimni Desktop Windows Manager exe fajl, korisnici ga možda neće primetiti kao nešto neobično u Task Manageru.

Nakon nekog vremena, NetSupport Manager RAT će se koristiti za dodatno kompromitovanje računara žrtve instaliranjem drugih alata.

Svi koji su žrtve ove kampanje treba da rade pod pretpostavkom da su njihovi podaci kompromitovani i da je napadač pokušao da ukrade njihove lozinke. Moguće je i da su oni koji stoje iza ove kampanje koristili zaraženi računar za bočno širenje kroz mrežu. Nakon čišćenja zaraženog uređaja, lozinke treba promeniti, a ostale računare na mreži treba proveriti kako bi se utvrdilo da li su i oni inficirani.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje