Zloglasna ransomware grupa BlackBasta ima novu taktiku i novi malver koji trenutno koristi u napadima
Vesti, 15.08.2024, 13:30 PM
.jpg)
Rapid7 upozorava na napade povezane sa ransomware grupom Black Basta. Reč je o „višestrukim pokušajima upada“ prilikom kojih napadači koriste društveni inženjering sa ciljem da ukradu lozinke i ciljane sisteme inficiraju dropper malverom pod nazivom SystemBC.
Napadači ciljeve najpre bombarduju mejlovima, a zatim slede pozivi obično preko Microsoft Teamsa. Napadač ubeđuje korisnika da preuzme i instalira legitimni softver za daljinski pristup AnyDesk, koji se koristi kao kanal za instaliranje malvera i eksfiltriranje osetljivih podataka. Ovo uključuje i fajl pod nazivom „AntiSpam.exe“ koja navodno preuzima filtere za neželjenu e-poštu i podstiče korisnike da unesu svoje Windows akreditive kako bi dovršili ažuriranje.
Nakon ovog koraka sledi pokretanje nekoliko binarnih fajlova, DLL fajlova, PowerShell skripti i SystemBC-a, kao i uspostavljanje kontakta sa serverom napadača.
Malveri koji učitavaju druge malvere se često reklamiraju na forumima za sajber kriminalce na mračnom vebu kao što su XSS i Exploit, gde se nude onima koji žele da olakšaju upad u mrežu i infekcije svojim malverima.
„Ovi loaderi se često nude preko modela pretplate, uz mesečne naknade koje obezbeđuju pristup redovnim ažuriranjima, podršku i nove funkcije dizajnirane da izbegnu otkrivanje“, kažu istraživači.
Prema podacima ReliaQuesta, najčešće detektovani loaderi ove godine su SocGholish (FakeUpdates), GootLoader i Raspberry Robin, koji deluju kao odskočna daska za ransomware.
„GootLoader je nov na top-tri liste ove godine, gde je zamenio QakBot kako je njegova aktivnost opala“, saopštila je kompanija za sajber bezbednost.
Jedna od prednosti ovakvog pristupa zasnovanog na pretplati je što omogućava čak i sajber kriminalcima sa ograničenom tehničkom stručnošću da izvode sofisticirane napade.

Izdvojeno
Komercijalni špijunski softver Graphite korišćen za napade na iPhone uređaje novinara u Evropi

Forenzička istraga Citizen Lab-a otkrila je da je Paragonov softver za špijunažu Graphite korišćen u napadima bez klika koji su ciljali Apple iOS... Dalje
Kako Microsoft 365 Copilot hakerima može otkriti vaše tajne podatke
.jpg)
Firma za sajber bezbednost Aim Labs otkrila je ozbiljan bezbednosni problem, nazvan EchoLeak, koji pogađa Microsoft 365 (M365) Copilot. Ova greška j... Dalje
Evropol upozorava da potražnja kriminalaca za ukradenim podacima „vrtoglavo raste“

Evropol upozorava da porast potražnje za ukradenim podacima na hakerskim forumima podstiče ekonomiju sajber kriminala izgrađenu na prevarama, ranso... Dalje
Kako sajber kriminalci zloupotrebljavaju ChatGPT u prevarama

OpenAI je otkrio da se aktivno bori protiv široko rasprostranjene zloupotrebe svojih AI alata od strane kriminalnih grupa iz zemalja poput Kine, Rusi... Dalje
Otkriven opasni malver u varalicama za igre
.jpg)
Unit 42 Palo Alto Networks-a upozorava na Windows malver koji se distribuira putem paketa za varanje u igrama. Reč je o malver Blitz koji je prvi put... Dalje
Pratite nas
Nagrade