Hakerski napadi na učesnike samita NATO
Vesti, 13.07.2023, 11:00 AM
Hakerska grupa RomCom (praćena i pod imenima Tropical Scorpius, UNC2596 i Void Rabisu), poznata po svom agresivnom stavu prema organizacijama koje su u savezu sa Ukrajinom, ponovo je napala, ovog puta učesnike samita NATO koji se održava u glavnom gradu Litvanije. Stručnjaci za bezbednost iz BlackBerry Threat Research and Intelligence otkrili su kampanju koja je fokusirana na pristalice potencijalnog članstva Ukrajine u NATO.
Analitičari za sajber bezbednost pronašli su dva dokumenta, za koja veruju da su poslata sa mađarske IP adrese i koja povezuju sa grupom RomCom. Dokumenti su dizajnirani tako da izazovu potencijalne žrtve da ih otvore, a zatim instaliraju malver na svoje sisteme kako bi hakerima omogućili lak pristup.
Jedan dokument je predstavljen kao prepiska neprofitne organizacije Svetski kongres Ukrajine, dok je drugi bio lažno lobističko pismo u kome se izjavljuje podršla uključivanju Ukrajine u NATO. Stručnjaci za sajber bezbednost su istakli da je ova prevara očigledno usmerena na učesnike samita NATO-a u Viljnusu koji žele da se Ukrajina pridruži NATO-u.
Kampanja RomComa ima za cilj infekciju malverom RomCom RAT koji uspostavlja vezu sa serverom za komandu i kontrolu (C2) grupe koristeći ranjivost RTF formata fajla. Nakon isporuke zlonamernog koda, komponenta RomCom preuzimača (downloader) pokreće backdoor i povezuje se sa C2 grupe, praveći profil žrtve.
Ako se meta proceni kao vredna, RomCom primenjuje malver sledeće faze i počinje da prikuplja lične podatke. Veruje se da je grupa počela pripreme za ovaj napad još 22. juna, saopštio je bezbednosni tim BlackBerryja.
Iako vektor infekcije ove kampanje tek treba da se utvrdi, prethodne aktivnosti grupe nagoveštavaju da je verovatno koristila spearphishing i pomno izrađenu repliku veb sajta Svetskog kongresa Ukrajine da bi namamila mete.
Hakeri takođe koriste poznatu ranjivost u dijagnostičkom alatu Microsoft Support Diagnostic Tool (MSDT) pod nazivom Follina. Ako uspeju, napadači mogu da „naoružaju“ DOCX ili RTF dokumente da pokrenu napade daljinskog izvršavanja koda (RCE), čak i ako su makroi onemogućeni ili je dokument otvoren u „Zaštićenom“ režimu.
Izdvojeno
Dropbox upozorava korisnike nakon hakovanja 5.000 naloga
Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje
Posle više od 20 godina ugašen jedan od najstarijih botneta
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje
Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike
Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje
Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge
Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje
Microsoft: Ignorišite upozorenje da je antivirus isključen
Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





