Pretraga popularnog softvera može vas odvesti do malvera FakeBat
Vesti, 21.08.2024, 12:00 PM
Googleov Mandiant Managed Defense tim upozorava na porast broja infekcija malverom FakeBat. Mete su „korisnici koji traže popularan poslovni softver“. Infekcija počinje preuzimanjem trojanizovanog MSIX instalatera koji izvršava PowerShell skriptu koja preuzima malver.
FakeBat, takođe poznat pod nazivima EugenLoader i PaykLoader, povezan je sa grupom Eugenfest. Mandiant Managed Defence koji prati malver pod imenom NUMOZYLOD, pripisao je operaciju Malware-as-a-Service (MaaS) UNC4536.
Malveri koje se isporučuju preko FakeBata su IcedID, RedLine Stealer, Lumma Stealer, SectopRAT (ArechClient2) i Carbanak, malver povezan sa grupom FIN7.
„Način rada UNC4536 uključuje korišćenje reklama (malvertajzing) za distribuciju trojanizovanih MSIX instalatera maskiranih u popularni softver kao što su Brave, KeePass, Notion, Steam i Zoom“, navodi se u izveštaju Mandianta. „Ovi trojanizovani programi za instalaciju se hostuju na veb sajtovima dizajniranim da liče na legitimne sajtove za hostovanje softvera, privlačeći korisnike da ih preuzmu.“
UNC4536 je u suštini distributer malvera, što znači da FakeBat funkcioniše kao sredstvo za isporuku malvera sledeće faze za njihove poslovne partnere, uključujući FIN7.
NUMOZYLOD prikuplja informacije o sistemu i instaliranim antivirusnim proizvodima. „U nekim varijantama, on prikuplja javnu IPv4 i IPv6 adresu hosta i šalje ove informacije svom C2, i kreira prečicu (.lnk) u folderu StartUp za svoju postojanost.“
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





