Zloglasna ransomware grupa BlackBasta ima novu taktiku i novi malver koji trenutno koristi u napadima

Vesti, 15.08.2024, 13:30 PM

Zloglasna ransomware grupa BlackBasta ima novu taktiku i novi malver koji trenutno koristi u napadima

Rapid7 upozorava na napade povezane sa ransomware grupom Black Basta. Reč je o „višestrukim pokušajima upada“ prilikom kojih napadači koriste društveni inženjering sa ciljem da ukradu lozinke i ciljane sisteme inficiraju dropper malverom pod nazivom SystemBC.

Napadači ciljeve najpre bombarduju mejlovima, a zatim slede pozivi obično preko Microsoft Teamsa. Napadač ubeđuje korisnika da preuzme i instalira legitimni softver za daljinski pristup AnyDesk, koji se koristi kao kanal za instaliranje malvera i eksfiltriranje osetljivih podataka. Ovo uključuje i fajl pod nazivom „AntiSpam.exe“ koja navodno preuzima filtere za neželjenu e-poštu i podstiče korisnike da unesu svoje Windows akreditive kako bi dovršili ažuriranje.

Nakon ovog koraka sledi pokretanje nekoliko binarnih fajlova, DLL fajlova, PowerShell skripti i SystemBC-a, kao i uspostavljanje kontakta sa serverom napadača.

Malveri koji učitavaju druge malvere se često reklamiraju na forumima za sajber kriminalce na mračnom vebu kao što su XSS i Exploit, gde se nude onima koji žele da olakšaju upad u mrežu i infekcije svojim malverima.

„Ovi loaderi se često nude preko modela pretplate, uz mesečne naknade koje obezbeđuju pristup redovnim ažuriranjima, podršku i nove funkcije dizajnirane da izbegnu otkrivanje“, kažu istraživači.

Prema podacima ReliaQuesta, najčešće detektovani loaderi ove godine su SocGholish (FakeUpdates), GootLoader i Raspberry Robin, koji deluju kao odskočna daska za ransomware.

GootLoader je nov na top-tri liste ove godine, gde je zamenio QakBot kako je njegova aktivnost opala“, saopštila je kompanija za sajber bezbednost.

Jedna od prednosti ovakvog pristupa zasnovanog na pretplati je što omogućava čak i sajber kriminalcima sa ograničenom tehničkom stručnošću da izvode sofisticirane napade.

Foto: FlyD | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova prevara: hakeri u vašem WhatsApp nalogu

Nova prevara: hakeri u vašem WhatsApp nalogu

Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje