Hakerska grupa OceanLotus koristi novi malver za napade na korisnike MacOS
Vesti, 01.12.2020, 09:30 AM
Istraživači kompanije Trend Micro otkrili su novi malver koji se koristi u napadima na korisnike MacOS, iza kojih prema rečima istraživača stoje hakeri koje podržava država.
Malver je doveden u vezu sa hakerskom grupom OceanLotus, poznatom i kao APT32, za koju se veruje da je povezana sa vijetnamskom vladom.
OceanLotus je poznat po napadima na strane kompanije koje rade u Vijetnamu, a smatra se da je njihov cilj špijunaža koja treba da pomogne domaćim kompanijama.
Malver koji koristi grupa a koji su istraživači nazvali „Backdoor.MacOS.OCEANLOTUS.F“ je backdoor koji obezbeđuje napadačima prisustvo na kompromitovanom sistemu, prisluškivanje i krađu poverljivih informacija i važnih poslovnih dokumenata.
Malver je povezan sa grupom OceanLotus zbog sličnosti u kodu i ponašanju ovog i malvera koje je grupa ranije koristila.
Napad počinje fišing emailom, a žrtva se podstiče da otvori zip fajl koji je maskiran u Word dokument. Ipak, ako korisnici obrate pažnju, videće da se prilikom pokretanja fajla, ne pojavljuje Word dokument.
U ovoj fazi, inicijalni payload menja dozvole za pristup da bi se učitao payload druge faze koji preuzima backdoor na sistem. Instaliranjem malvera kroz nekoliko faza, kao što to radi OceanLotus, izbegava se otkrivanje.
To je i razlog zašto grupe poput OceanLotus stalno ažuriraju svoje malvere.
Trend Micro je upozorio korisnike da budu oprezni kada otvaraju linkove ili preuzimaju priloge iz emailova koje dobiju od nepoznatih. Kompanije bi trebalo da organizuju obuku iz oblasti bezbednosti koja bi trebalo da bude obavezna za zaposlene bez obzira o kakvoj kompaniji je reč, jer je mnogo toga u pitanju ako zaposleni greškom otvori link u emailu ili preuzme dokument koji samo izgleda bezazleno.
Takođe se preporučuje preuzimanje i instalacija ispravki za softver i operativne sisteme, kako malveri ne bi iskoristili poznate ranjivosti.
Izdvojeno
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





