Wiadomości od Xiaomi Miui Hellas
Dom » Wszystkie wiadomości » aktualności » Komunikat prasowy » Uwaga: złośliwe oprogramowanie wykorzystuje weryfikację podpisów firmy Microsoft
Komunikat prasowy

Uwaga: złośliwe oprogramowanie wykorzystuje weryfikację podpisów firmy Microsoft

punkt kontrolny-badania-1

Η Badania punktów kontrolnych (CPR) obserwuje nową kampanię złośliwe oprogramowanie korzystając z jego weryfikacji Podpis cyfrowy firmy Microsoft do kradzieży poufnych informacji ofiar.


Μz imieniem ZLoader, złośliwe oprogramowanie to jedno trojan bankowy to używa wstrzykiwanie stron internetowych kraść ciasteczka, hasła oraz wszelkie poufne informacje.

To ZLoader stało się znane, że przeniosło się w przeszłościja ransomware i został znaleziony na jej radarze CISA we wrześniu 2021 r. jako metoda odpowiedzialna za jej dystrybucję ransomware Kontynuuj. W tym samym miesiącu Microsoft powiedział, że jego operatorzy ZLoader kupione reklamy z Słowa kluczowe Google do rozpowszechniania różnych kierowników ds. złośliwego oprogramowania, w tym Ryuk ransomware.



Dziś CPR publikuje raport opisujący jego ponowne pojawienie się ZLoader w kampanii, która przejęła 2.000 ofiar w 111 krajach. H. CPR przypisuje kampanię grupie cyberprzestępczej MalSmoke.

Jak odbywa się atak

1. Atak rozpoczyna się od instalacji legalnego programu do zdalnego zarządzania, który udaje instalację Java
2. Po tej instalacji sprawca ma pełny dostęp do systemu i może: przesyła/pobiera pliki a także wykonywać skrypty, więc atakujący przesyła i wykonuje niektóre skrypty, które pobierają więcej skryptów, które są wykonywane mshta.exe z plikiem appContast.dll jako parametr
3. Plik appContast.dll jest podpisany przez Microsoft, chociaż więcej informacji zostało dodanych na końcu pliku
4. Dodatkowe informacje pobierają i uruchamiają ostateczną zawartość Zloader,kradzież danych uwierzytelniających użytkownika i danych osobowych od ofiar

Rysunek 1. Uproszczony obraz łańcucha infekcji
Rysunek 1. Uproszczony obraz łańcucha infekcji

Ofiary
Jak dotąd CPR nagrał 2170 wyjątkowe ofiary. Większość ofiar mieszka w Stany Zjednoczone, śledzony przez Kanada i Indie.

Rysunek 2. Liczba ofiar na kraj
Rysunek 2. Liczba ofiar na kraj

Raport:
Η CPR szacuje, że cyberprzestępcami stojącymi za kampanią są Malsmoke, biorąc pod uwagę pewne podobieństwa do poprzednich kampanii.

Objawienie:
Η CPR powiadomiony Microsoft i Atera za swoje ustalenia.

Ο Kobiego EisenkraftaBadacz złośliwego oprogramowania firmy Check Point powiedział:

Ludzie powinni mieć świadomość, że nie mogą od razu zaufać podpisowi cyfrowemu pliku. Znaleźliśmy nową kampanię jego ZLoader który wykorzystuje weryfikację podpisu cyfrowego firmy Microsoft do kradzieży poufnych informacji użytkowników. Po raz pierwszy zaczęliśmy dostrzegać elementy nowej kampanii wokół Listopad 2021.

Atakujący, którym przypisujemy atak, to: MalSmoke, które starają się ukraść dane uwierzytelniające użytkowników i dane osobowe ofiar. Do tej pory liczyliśmy ponad 2.170 ofiar w 111 krajach i idziemy dalej. Ogólnie wydaje się, że sprawcy kampanii Zloader dokładać wszelkich starań, aby uniknąć wykrycia i co tydzień aktualizować swoje metody.

Zachęcam użytkowników do zastosowania jego aktualizacji Microsoft do rygorystycznej weryfikacji Autentyczny kod, ponieważ nie jest domyślnie instalowany.

Wskazówki bezpieczeństwa

  1. Zastosuj Microsoft Update, aby przeprowadzić rygorystyczną weryfikację Autentyczny kod. Domyślnie nie dotyczy.
  2. Nie instaluj programów z nieznanych źródeł lub witryn.
  3. Nie otwieraj linków i nieznanych załączników, które otrzymujesz pocztą.

Komunikat prasowy


Zespół MiNie zapomnij tego przestrzegać Xiaomi-miui.gr w wiadomości Google być natychmiast informowanym o wszystkich naszych nowych artykułach! Jeśli korzystasz z czytnika RSS, możesz również dodać naszą stronę do swojej listy, klikając ten link >> https://news.xiaomi-miui.gr/feed/gn

 

Śledź nas na Telegram abyś jako pierwszy dowiadywał się o każdej naszej wiadomości!

 

Przeczytaj także

zostaw komentarz

* Korzystając z tego formularza, zgadzasz się na przechowywanie i dystrybucję Twoich wiadomości na naszej stronie.

Ta witryna korzysta z Akismet w celu ograniczenia spamu w komentarzach. Dowiedz się, jak przetwarzane są Twoje dane zwrotne.

Zostaw recenzję

Xiaomi Miui Hellas
Oficjalna społeczność Xiaomi i MIUI w Grecji.
Przeczytaj także
AMD przedstawia nowy procesor Ryzen 7 5800X3D oferujący 7% wzrost…