Hakerski napadi na učesnike samita NATO

Vesti, 13.07.2023, 11:00 AM

Hakerski napadi na učesnike samita NATO

Hakerska grupa RomCom (praćena i pod imenima Tropical Scorpius, UNC2596 i Void Rabisu), poznata po svom agresivnom stavu prema organizacijama koje su u savezu sa Ukrajinom, ponovo je napala, ovog puta učesnike samita NATO koji se održava u glavnom gradu Litvanije. Stručnjaci za bezbednost iz BlackBerry Threat Research and Intelligence otkrili su kampanju koja je fokusirana na pristalice potencijalnog članstva Ukrajine u NATO.

Analitičari za sajber bezbednost pronašli su dva dokumenta, za koja veruju da su poslata sa mađarske IP adrese i koja povezuju sa grupom RomCom. Dokumenti su dizajnirani tako da izazovu potencijalne žrtve da ih otvore, a zatim instaliraju malver na svoje sisteme kako bi hakerima omogućili lak pristup.

Jedan dokument je predstavljen kao prepiska neprofitne organizacije Svetski kongres Ukrajine, dok je drugi bio lažno lobističko pismo u kome se izjavljuje podršla uključivanju Ukrajine u NATO. Stručnjaci za sajber bezbednost su istakli da je ova prevara očigledno usmerena na učesnike samita NATO-a u Viljnusu koji žele da se Ukrajina pridruži NATO-u.

Kampanja RomComa ima za cilj infekciju malverom RomCom RAT koji uspostavlja vezu sa serverom za komandu i kontrolu (C2) grupe koristeći ranjivost RTF formata fajla. Nakon isporuke zlonamernog koda, komponenta RomCom preuzimača (downloader) pokreće backdoor i povezuje se sa C2 grupe, praveći profil žrtve.

Ako se meta proceni kao vredna, RomCom primenjuje malver sledeće faze i počinje da prikuplja lične podatke. Veruje se da je grupa počela pripreme za ovaj napad još 22. juna, saopštio je bezbednosni tim BlackBerryja.

Iako vektor infekcije ove kampanje tek treba da se utvrdi, prethodne aktivnosti grupe nagoveštavaju da je verovatno koristila spearphishing i pomno izrađenu repliku veb sajta Svetskog kongresa Ukrajine da bi namamila mete.

Hakeri takođe koriste poznatu ranjivost u dijagnostičkom alatu Microsoft Support Diagnostic Tool (MSDT) pod nazivom Follina. Ako uspeju, napadači mogu da „naoružaju“ DOCX ili RTF dokumente da pokrenu napade daljinskog izvršavanja koda (RCE), čak i ako su makroi onemogućeni ili je dokument otvoren u „Zaštićenom“ režimu.




Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje

Lažni Google oglasi za „Mac cleaner“ šire malver

Lažni Google oglasi za „Mac cleaner“ šire malver

Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema... Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje