Zloglasna ransomware grupa BlackBasta ima novu taktiku i novi malver koji trenutno koristi u napadima
Vesti, 15.08.2024, 13:30 PM
Rapid7 upozorava na napade povezane sa ransomware grupom Black Basta. Reč je o „višestrukim pokušajima upada“ prilikom kojih napadači koriste društveni inženjering sa ciljem da ukradu lozinke i ciljane sisteme inficiraju dropper malverom pod nazivom SystemBC.
Napadači ciljeve najpre bombarduju mejlovima, a zatim slede pozivi obično preko Microsoft Teamsa. Napadač ubeđuje korisnika da preuzme i instalira legitimni softver za daljinski pristup AnyDesk, koji se koristi kao kanal za instaliranje malvera i eksfiltriranje osetljivih podataka. Ovo uključuje i fajl pod nazivom „AntiSpam.exe“ koja navodno preuzima filtere za neželjenu e-poštu i podstiče korisnike da unesu svoje Windows akreditive kako bi dovršili ažuriranje.
Nakon ovog koraka sledi pokretanje nekoliko binarnih fajlova, DLL fajlova, PowerShell skripti i SystemBC-a, kao i uspostavljanje kontakta sa serverom napadača.
Malveri koji učitavaju druge malvere se često reklamiraju na forumima za sajber kriminalce na mračnom vebu kao što su XSS i Exploit, gde se nude onima koji žele da olakšaju upad u mrežu i infekcije svojim malverima.
„Ovi loaderi se često nude preko modela pretplate, uz mesečne naknade koje obezbeđuju pristup redovnim ažuriranjima, podršku i nove funkcije dizajnirane da izbegnu otkrivanje“, kažu istraživači.
Prema podacima ReliaQuesta, najčešće detektovani loaderi ove godine su SocGholish (FakeUpdates), GootLoader i Raspberry Robin, koji deluju kao odskočna daska za ransomware.
„GootLoader je nov na top-tri liste ove godine, gde je zamenio QakBot kako je njegova aktivnost opala“, saopštila je kompanija za sajber bezbednost.
Jedna od prednosti ovakvog pristupa zasnovanog na pretplati je što omogućava čak i sajber kriminalcima sa ograničenom tehničkom stručnošću da izvode sofisticirane napade.
Izdvojeno
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Malver GhostPoster otkriven u 17 Firefox ekstenzija
Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





