Hakerska grupa OceanLotus koristi novi malver za napade na korisnike MacOS

Vesti, 01.12.2020, 09:30 AM

Hakerska grupa OceanLotus koristi novi malver za napade na korisnike MacOS

Istraživači kompanije Trend Micro otkrili su novi malver koji se koristi u napadima na korisnike MacOS, iza kojih prema rečima istraživača stoje hakeri koje podržava država.

Malver je doveden u vezu sa hakerskom grupom OceanLotus, poznatom i kao APT32, za koju se veruje da je povezana sa vijetnamskom vladom.

OceanLotus je poznat po napadima na strane kompanije koje rade u Vijetnamu, a smatra se da je njihov cilj špijunaža koja treba da pomogne domaćim kompanijama.

Malver koji koristi grupa a koji su istraživači nazvali „Backdoor.MacOS.OCEANLOTUS.F“ je backdoor koji obezbeđuje napadačima prisustvo na kompromitovanom sistemu, prisluškivanje i krađu poverljivih informacija i važnih poslovnih dokumenata.

Malver je povezan sa grupom OceanLotus zbog sličnosti u kodu i ponašanju ovog i malvera koje je grupa ranije koristila.

Napad počinje fišing emailom, a žrtva se podstiče da otvori zip fajl koji je maskiran u Word dokument. Ipak, ako korisnici obrate pažnju, videće da se prilikom pokretanja fajla, ne pojavljuje Word dokument.

U ovoj fazi, inicijalni payload menja dozvole za pristup da bi se učitao payload druge faze koji preuzima backdoor na sistem. Instaliranjem malvera kroz nekoliko faza, kao što to radi OceanLotus, izbegava se otkrivanje.

To je i razlog zašto grupe poput OceanLotus stalno ažuriraju svoje malvere.

Trend Micro je upozorio korisnike da budu oprezni kada otvaraju linkove ili preuzimaju priloge iz emailova koje dobiju od nepoznatih. Kompanije bi trebalo da organizuju obuku iz oblasti bezbednosti koja bi trebalo da bude obavezna za zaposlene bez obzira o kakvoj kompaniji je reč, jer je mnogo toga u pitanju ako zaposleni greškom otvori link u emailu ili preuzme dokument koji samo izgleda bezazleno.

Takođe se preporučuje preuzimanje i instalacija ispravki za softver i operativne sisteme, kako malveri ne bi iskoristili poznate ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft Edge dobija generator lozinki i funkciju praćenja procurelih lozinki

Microsoft Edge dobija generator lozinki i funkciju praćenja procurelih lozinki

Korisnici Microsoft Edgea dobiće ugrađeni generator lozinki i funkciju praćenja procurelih lozinki. Generator lozinki u Microsoft Edge 88 predlaž... Dalje

Objavljena ukradena baza podataka korisnika Nitro PDF

Objavljena ukradena baza podataka korisnika Nitro PDF

Haker ShinyHunters objavio je bazu podataka koja sadrži e-mail adrese, imena i lozinke korisnika Nitro PDF. Objavljena baza podataka od 14 GB sadrži... Dalje

Ukradeni podaci korisnika popularnog foto editora Pixlr objavljeni na jednom hakerskom forumu

Ukradeni podaci korisnika popularnog foto editora Pixlr objavljeni na jednom hakerskom forumu

Ukradeni podaci korisnika Pixlra procureli su ovog vikenda. Pixlr je veoma popularna, besplatna aplikacija za online uređivanje fotografija sa brojni... Dalje

Indijska vlada traži od WhatsAppa da odustane od najavljenih promena politike privatnosti

Indijska vlada traži od WhatsAppa da odustane od najavljenih promena politike privatnosti

WhatsApp je na tri meseca odložio primenu nove kontroverzne politike privatnosti koju je najavio početkom ove godine, ali indijska vlada smatra da b... Dalje

Interpol upozorava: Prevaranti prazne novčanike zaljubljenih korisnika aplikacija za upoznavanje

Interpol upozorava: Prevaranti prazne novčanike zaljubljenih korisnika aplikacija za upoznavanje

Interpol je upozorio na prevarante koji pokušavaju da prevare korisnike aplikacija za upoznavanje da ulažu svoj novac preko lažnih aplikacija za tr... Dalje