Pretraga popularnog softvera može vas odvesti do malvera FakeBat
Vesti, 21.08.2024, 12:00 PM
Googleov Mandiant Managed Defense tim upozorava na porast broja infekcija malverom FakeBat. Mete su „korisnici koji traže popularan poslovni softver“. Infekcija počinje preuzimanjem trojanizovanog MSIX instalatera koji izvršava PowerShell skriptu koja preuzima malver.
FakeBat, takođe poznat pod nazivima EugenLoader i PaykLoader, povezan je sa grupom Eugenfest. Mandiant Managed Defence koji prati malver pod imenom NUMOZYLOD, pripisao je operaciju Malware-as-a-Service (MaaS) UNC4536.
Malveri koje se isporučuju preko FakeBata su IcedID, RedLine Stealer, Lumma Stealer, SectopRAT (ArechClient2) i Carbanak, malver povezan sa grupom FIN7.
„Način rada UNC4536 uključuje korišćenje reklama (malvertajzing) za distribuciju trojanizovanih MSIX instalatera maskiranih u popularni softver kao što su Brave, KeePass, Notion, Steam i Zoom“, navodi se u izveštaju Mandianta. „Ovi trojanizovani programi za instalaciju se hostuju na veb sajtovima dizajniranim da liče na legitimne sajtove za hostovanje softvera, privlačeći korisnike da ih preuzmu.“
UNC4536 je u suštini distributer malvera, što znači da FakeBat funkcioniše kao sredstvo za isporuku malvera sledeće faze za njihove poslovne partnere, uključujući FIN7.
NUMOZYLOD prikuplja informacije o sistemu i instaliranim antivirusnim proizvodima. „U nekim varijantama, on prikuplja javnu IPv4 i IPv6 adresu hosta i šalje ove informacije svom C2, i kreira prečicu (.lnk) u folderu StartUp za svoju postojanost.“
Izdvojeno
OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare
Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristi... Dalje
Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga
Istraživači kompanije Malwarebytes upozoravaju na novu WhatsApp prevaru koja se širi preko već kompromitovanih naloga. Žrtve dobijaju poruku od p... Dalje
Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže
Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima... Dalje
Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve
Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhro... Dalje
Flash Player odavno ne postoji, ali i dalje služi za širenje malvera
Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





