Στο στόχαστρο των χάκερς η επαλήθευση ηλεκτρονικών υπογραφών της Microsoft
Τη νέα εκστρατεία κακόβουλου λογισμικού, που εκμεταλλεύεται την επαλήθευση της ψηφιακής υπογραφής της Microsoft για να κλέψει ευαίσθητες πληροφορίες των θυμάτων, φέρνει στο φως της δημοσιότητας η Check Point Research (CPR).
Με την ονομασία ZLoader, το κακόβουλο λογισμικό είναι ένα τραπεζικό trojan που χρησιμοποιεί web
Κατά τη διάρκεια του ίδιου μήνα, η Microsoft δήλωσε ότι οι χειριστές του ZLoader αγόραζαν διαφημίσεις με λέξεις-κλειδιά της Google για να διανέμουν διάφορα στελέχη κακόβουλου λογισμικού, συμπεριλαμβανομένου του ransomware Ryuk. Σήμερα, η CPR δημοσιεύει μια έκθεση που περιγράφει λεπτομερώς την επανεμφάνιση του ZLoader σε μια εκστρατεία που έχει πάρει πάνω από 2.000 θύματα σε 111 χώρες. Η CPR αποδίδει την εκστρατεία στην εγκληματική ομάδα του κυβερνοχώρου MalSmoke.
Αλυσίδα μόλυνσης
Η επίθεση ξεκινά με την εγκατάσταση νόμιμου προγράμματος απομακρυσμένης διαχείρισης που προσποιείται ότι είναι εγκατάσταση JavaΜετά από αυτή την εγκατάσταση, ο δράστης έχει πλήρη πρόσβαση στο σύστημα και μπορεί να ανεβάζει/κατεβάζει αρχεία και επίσης να εκτελεί σενάρια, οπότε ο επιτιθέμενος ανεβάζει και εκτελεί μερικά σενάρια που κατεβάζουν περισσότερα σενάρια που εκτελούν το mshta.exe με το αρχείο appContast.dll ως παράμετροΤο αρχείο appContast.dll είναι υπογεγραμμένο από τη Microsoft, παρόλο που στο τέλος του αρχείου έχουν προστεθεί περισσότερες πληροφορίεςΟι πρόσθετες πληροφορίες κατεβάζουν και εκτελούν το τελικό ωφέλιμο φορτίο Zloader, υποκλέπτοντας διαπιστευτήρια χρήστη και προσωπικές πληροφορίες από τα θύματαΣχήμα 1. Απλοποιημένη εικόνα της αλυσίδας μόλυνσης
Θύματα
Μέχρι στιγμής, το CPR έχει καταγράψει 2170 μοναδικά θύματα. Τα περισσότερα θύματα κατοικούν στις Ηνωμένες Πολιτείες, ακολουθούν ο Καναδάς και η Ινδία.
Σχήμα 2. Αριθμός θυμάτων ανά χώρα
Αναφορά:
Η CPR εκτιμά ότι οι εγκληματίες του κυβερνοχώρου πίσω από την εκστρατεία είναι οι Malsmoke, δεδομένων ορισμένων ομοιοτήτων με προηγούμενες εκστρατείες.
Αποκάλυψη:
Η CPR ενημέρωσε τη Microsoft και την Atera για τα ευρήματά της.
Ο Kobi Eisenkraft, Malware Researcher της Check Point δήλωσε σχετικά: "Οι άνθρωποι πρέπει να γνωρίζουν ότι δεν μπορούν να εμπιστεύονται αμέσως την ψηφιακή υπογραφή ενός αρχείου. Αυτό που βρήκαμε ήταν μια νέα καμπάνια του ZLoader που εκμεταλλεύεται την επαλήθευση της ψηφιακής υπογραφής της Microsoft για να κλέψει ευαίσθητες πληροφορίες των χρηστών. Αρχίσαμε να βλέπουμε για πρώτη φορά στοιχεία της νέας εκστρατείας γύρω στον Νοέμβριο του 2021. Οι επιτιθέμενοι, στους οποίους αποδίδουμε την επίθεση είναι οι MalSmoke, οι οποίοι επιδιώκουν την κλοπή διαπιστευτηρίων χρηστών και προσωπικών πληροφοριών από τα θύματα. Μέχρι στιγμής, έχουμε μετρήσει πάνω από 2.170 θύματα σε 111 χώρες και συνεχίζουμε. Συνολικά, φαίνεται ότι οι δράστες της εκστρατείας Zloader καταβάλλουν μεγάλη προσπάθεια για την αποφυγή του εντοπισμού και εξακολουθούν να ενημερώνουν τις μεθόδους τους σε εβδομαδιαία βάση. Προτρέπω τους χρήστες να εφαρμόσουν την ενημέρωση της Microsoft για αυστηρή επαλήθευση Authenticode, καθώς δεν είναι εγκατεστημένο από προεπιλογή"
Συμβουλές ασφαλείας
1. Εφαρμόστε την ενημερωμένη έκδοση της Microsoft για αυστηρή επαλήθευση Authenticode. Δεν εφαρμόζεται από προεπιλογή.
2. Μην εγκαθιστάτε προγράμματα από άγνωστες πηγές ή τοποθεσίες.
3. Μην ανοίγετε συνδέσμους και άγνωστα συνημμένα αρχεία που λαμβάνετε μέσω ταχυδρομείου.
ΑΣΦΑΛΕΙΑCPRZLOADERransomware- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Εμπορικός Σύλλογος Πειραιώς: Προαιρετική η λειτουργία καταστημάτων την Κυριακή 16/1
- e-ΕΦΚΑ: Διευκρινίσεις σχετικά με την έκτακτη οικονομική ενίσχυση των 250 ευρώ
- Το Καπιτώλιο «θωρακίζεται» έναν χρόνο μετά την εισβολή των υποστηρικτών του Τραμπ
- Βρετανός καθηγητής: Δεν μπορούμε να εμβολιάζουμε τον πλανήτη κάθε έξι μήνες
- Ελλάδα έχεις Ταλέντο: Το Σάββατο 8 Ιανουαρίου η μεγάλη πρεμιέρα (video)
- Ποιοι δικαιούνται το νέο επίδομα γονικής άδειας, από σήμερα οι αιτήσεις
- Τουρκία: Ο Κιλιτσντάρογλου (CHP) κατηγορεί τον Ερντογάν ότι υποκινεί εμφύλιο πόλεμο
- Πλεύρης: «Kλείδωσε» η λήξη του πιστοποιητικού εμβολιασμού στο 7μηνο – Κανείς διασωληνωμένος με Όμικρον (vid)
- «Open Balkan»: Ελεύθερη διακίνηση αγαθών στα Βαλκάνια - Ποιες χώρες συμμετέχουν
- «Αμερικάνικη Νύχτα» στο κέντρο της Αθήνας
- Δημοφιλέστερες Ειδήσεις Reporter
- Εμπορικός Σύλλογος Πειραιώς: Προαιρετική η λειτουργία καταστημάτων την Κυριακή 16/1
- Σε... κρίση οι καλλιτέχνες τατουάζ, καθώς απαγορεύονται τα έγχρωμα μελάνια
- Περράκης: Κατά 50% αληθή τα αρνητικά rapid test
- Η Trade Estates της Fourlis απέκτησε εμπορικό πάρκο
- Eνεργειακή κρίση: 650 ευρώ επιβάρυνση σε κάθε ευρωπαϊκό νοικοκυριό
- Ξεκινά η εκπαίδευση 400 αστυνομικών για την Πανεπιστημιακή Αστυνομία
- Ποινική δίωξη για απόπειρα ανθρωποκτονίας στον Αιγύπτιο για την ομηρία
- Κορονοϊός: Ποια μπαρ και εστιατόρια έκλεισαν λόγω παραβίασης των μέτρων
- Η Pyxis Tankers πούλησε δύο μικρά δεξαμενόπλοια για $8,9 εκατ.
- Στο στόχαστρο των χάκερς η επαλήθευση ηλεκτρονικών υπογραφών της Microsoft
- Τελευταία Νέα Reporter
- Στο στόχαστρο των χάκερς η επαλήθευση ηλεκτρονικών υπογραφών της Microsoft
- ΣΒΑΠ: Επιχειρήσεις αναστέλλουν τη λειτουργία τους λόγω ενεργειακής κρίσης-Οι προτάσεις
- Περράκης: Κατά 50% αληθή τα αρνητικά rapid test
- Eνεργειακή κρίση: 650 ευρώ επιβάρυνση σε κάθε ευρωπαϊκό νοικοκυριό
- Κορονοϊός: Ποια μπαρ και εστιατόρια έκλεισαν λόγω παραβίασης των μέτρων
- Σε λειτουργία η ηλεκτρονική αίτηση για το επίδομα γονικής άδειας
- e-ΕΦΚΑ: Διευκρινίσεις για την έκτακτη οικονομική ενίσχυση των €250
- ΕΟΦ: Τα rapid και self test που έχουν λάβει πιστοποιητικό
- Ξεκινά η εκπαίδευση 400 αστυνομικών για την Πανεπιστημιακή Αστυνομία
- Τελευταία Νέα Κατηγορίας Οικονομία
- ΥΠΑΑΤ: Στο 96,6% το ποσοστό απορρόφησης των Ευρωπαϊκών Πόρων του ΕΠΑλΘ 2014-2020
- Βραζιλία: Ο Μπολσονάρου πήρε εξιτήριο από το νοσοκομείο
- Χάος στο Καζακστάν για τις τιμές του LΝG- Επιθέσεις σε πολίτες στο Αλμάτι
- Η «καλύτερη δουλειά στις ΗΠΑ» πληρώνει 125.000 το χρόνο και έχει 10.000 ανοιχτές θέσεις εργασίας
- Τουρκία: Η αντιπολίτευση κατηγορεί τον Ερντογάν ότι υποκινεί εμφύλιο πόλεμο
- Πώς θα αντιμετωπίσει η ΕΕ την εντυπωσιακή αύξηση των τιμών των δικαιωμάτων ρύπων, του φυσικού αερίου, του πετρελαίου και του ενεργειακού κόστους;
- ΥΠΑΑΤ: Στο 96,6% το ποσοστό απορρόφησης των Ευρωπαϊκών Πόρων του ΕΠΑλΘ 2014- 2020
- ΣΒΑΠ: Βιομηχανίες και βιοτεχνίες περιορίζουν ή κλείνουν εγκαταστάσεις λόγω τιμών ενέργειας
- Η ελληνική κουζίνα ήταν «πράσινη» πολύ πριν γίνει μόδα