Pretraga popularnog softvera može vas odvesti do malvera FakeBat
Vesti, 21.08.2024, 12:00 PM
Googleov Mandiant Managed Defense tim upozorava na porast broja infekcija malverom FakeBat. Mete su „korisnici koji traže popularan poslovni softver“. Infekcija počinje preuzimanjem trojanizovanog MSIX instalatera koji izvršava PowerShell skriptu koja preuzima malver.
FakeBat, takođe poznat pod nazivima EugenLoader i PaykLoader, povezan je sa grupom Eugenfest. Mandiant Managed Defence koji prati malver pod imenom NUMOZYLOD, pripisao je operaciju Malware-as-a-Service (MaaS) UNC4536.
Malveri koje se isporučuju preko FakeBata su IcedID, RedLine Stealer, Lumma Stealer, SectopRAT (ArechClient2) i Carbanak, malver povezan sa grupom FIN7.
„Način rada UNC4536 uključuje korišćenje reklama (malvertajzing) za distribuciju trojanizovanih MSIX instalatera maskiranih u popularni softver kao što su Brave, KeePass, Notion, Steam i Zoom“, navodi se u izveštaju Mandianta. „Ovi trojanizovani programi za instalaciju se hostuju na veb sajtovima dizajniranim da liče na legitimne sajtove za hostovanje softvera, privlačeći korisnike da ih preuzmu.“
UNC4536 je u suštini distributer malvera, što znači da FakeBat funkcioniše kao sredstvo za isporuku malvera sledeće faze za njihove poslovne partnere, uključujući FIN7.
NUMOZYLOD prikuplja informacije o sistemu i instaliranim antivirusnim proizvodima. „U nekim varijantama, on prikuplja javnu IPv4 i IPv6 adresu hosta i šalje ove informacije svom C2, i kreira prečicu (.lnk) u folderu StartUp za svoju postojanost.“
Izdvojeno
Većina zaposlenih koristi besplatne verzije AI alata kojima nedostaju odgovarajuće bezbednosne kontrole
Skoro polovina osetljivih podataka koji zaposleni unose u AI alate kao što je ChatGPT uključuje osetljive informacije o klijentima, pokazalo je novo... Dalje
Tužbe protiv TikToka, Xiaomija, Sheina i drugih kineskih kompanija zbog slanja podataka evropskih korisnika u Kinu
Evropska neprofitna organizacija za zaštitu privatnosti NOYB (None of Your Business), poznata po uspešnim parnicama koje je vodila protiv američkih... Dalje
Začarani krug prevara: hakeri koriste hakovane Google Ads naloge za prikazivanje lažnih oglasa i krađu Google Ads naloga
Sajber kriminalci koriste oglase u Google pretrazi za promociju phishing sajtova koji kradu lozinke oglašivača za Google Ads platformu. Prevaranti p... Dalje
Malver PlugX daljinski obrisan sa još nekoliko hiljada računara
Malver PlugX uspešno je obrisan sa više od četiri hiljade zaraženih računara, saopštili su Ministarstvo pravde SAD i FBI. Ovaj nevidljivi malver... Dalje
Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara
Zaštita integriteta sistema (System Integrity Protection, SIP) macOS-a je ključna za zaštitu Appleovog operativnog sistema od malvera i drugih pret... Dalje
Pratite nas
Nagrade