Uutisia kirjoittaja Xiaomi Miui Hellas
Koti » Kaikki uutiset » Uutiset » Lehdistötiedote » Varoitus: Haittaohjelmat käyttävät hyväkseen Microsoftin allekirjoituksen vahvistusta
Lehdistötiedote

Varoitus: Haittaohjelmat käyttävät hyväkseen Microsoftin allekirjoituksen vahvistusta

tarkistuspiste-tutkimus-1

Η Check Point Research (CPR) tarkkailee uutta kampanjaa haittaohjelma hyödyntää sen vahvistusta Microsoftin digitaalinen allekirjoitus varastaa uhrien arkaluonteisia tietoja.


Μnimen kanssa ZLoader, haittaohjelmat ovat yksi pankkitroijalainen joka käyttää verkkoinjektio varastaa evästeet, salasanat ja kaikki arkaluontoiset tiedot.

Se ZLoader on tullut tiedossa siirtyneen aiemminι lunnasohjelmat ja löydettiin hänen tutkasta CISA syyskuussa 2021 sen jakelusta vastaavana menetelmänä Conti ransomware. Saman kuukauden aikana Microsoft sanoi operaattoreilleen ZLoader ostanut mainoksia Googlen avainsanat levittää erilaisia ​​haittaohjelmien johtajia, mukaan lukien Ryuk-lunnasohjelma.



Tänään, CPR julkaisee raportin, jossa kerrotaan yksityiskohtaisesti sen uudelleen ilmestymisestä ZLoader kampanjassa, joka on vallannut 2.000 111 uhria XNUMX maassa. THE CPR pitää kampanjan kyberrikollisryhmän ansioksi MalSmoke.

Miten hyökkäys tapahtuu

1. Hyökkäys alkaa laillisen etähallintaohjelman asennuksella, joka teeskentelee asennuksena Jaava
2. Tämän asennuksen jälkeen tekijällä on täysi pääsy järjestelmään ja hän voi lataa / lataa tiedostoja ja myös ajaa skriptejä, joten hyökkääjä lataa ja suorittaa joitain skriptejä, jotka lataavat lisää komentosarjoja mshta.exe tiedoston kanssa appContast.dll parametrina
3. Tiedosto appContast.dll on allekirjoittanut Microsoft, vaikka lisätietoja on lisätty tiedoston loppuun
4. Lisätiedot lataavat ja suorittavat lopullisen hyötykuorman Zloader, uvarastaa käyttäjätunnuksia ja henkilökohtaisia ​​tietoja uhreilta

Kuva 1. Yksinkertaistettu kuva infektioketjusta
Kuva 1. Yksinkertaistettu kuva infektioketjusta

Uhrit
Toistaiseksi, CPR on tallentanut 2170 ainutlaatuisia uhreja. Suurin osa uhreista asuu Yhdysvallat, jonka jälkeen Kanada ja Intia.

Kuva 2. Uhrien määrä maittain
Kuva 2. Uhrien määrä maittain

Raportti:
Η CPR arvioi, että kampanjan takana olevat kyberrikolliset ovat Malsmoke, kun otetaan huomioon joitain yhtäläisyyksiä aikaisempien kampanjoiden kanssa.

Paljastus:
Η CPR tiedotettu Microsoft ja Atera löydöstään.

Ο Kobi Eisenkraft, Check Pointin haittaohjelmien tutkija sanoi:

Ihmisten tulee olla tietoisia siitä, että he eivät voi heti luottaa tiedoston digitaaliseen allekirjoitukseen. Löysimme hänen uuden kampanjansa ZLoader hyödyntää Microsoftin digitaalisen allekirjoituksen vahvistusta varastaakseen käyttäjien arkaluontoisia tietoja. Aloimme nähdä ensimmäistä kertaa uuden kampanjan elementtejä ympärillämme Marraskuu 2021.

Hyökkääjät, joille hyökkäys johtuu, ovat MalSmoke, jotka yrittävät varastaa käyttäjien tunnistetiedot ja henkilökohtaisia ​​tietoja uhreilta. Toistaiseksi olemme laskeneet 2.170 111 uhria XNUMX maassa ja jatkamme. Kaiken kaikkiaan näyttää siltä, ​​että syyllistyneet kampanjaan Zloader tekevät suuria ponnisteluja välttääkseen havaitsemisen ja jatkavat menetelmiensä päivittämistä viikoittain.

Kehotan käyttäjiä ottamaan sen päivityksen käyttöön Microsoft tiukkaa tarkastusta varten Authenticode, koska sitä ei ole asennettu oletusarvoisesti.

Turvallisuus vinkkejä

  1. Käytä Microsoft Updatea tiukkaa tarkistusta varten Authenticode. Ei sovellu oletuksena.
  2. Älä asenna ohjelmia tuntemattomista lähteistä tai sivustoista.
  3. Älä avaa linkkejä ja tuntemattomia liitteitä, jotka saat postitse.

Lehdistötiedote


Mi TeamÄlä unohda seurata sitä Xiaomi-miui.gr at Google Uutiset saada heti tiedon kaikista uusista artikkeleistamme! Jos käytät RSS-lukijaa, voit myös lisätä sivumme listallesi seuraamalla tätä linkkiä >> https://news.xiaomi-miui.gr/feed/gn

 

Seuraa meitä Telegram niin saat ensimmäisenä tietää kaikki uutiset!

 

Lue myös

Jätä kommentti

* Käyttämällä tätä lomaketta hyväksyt viestiesi tallentamisen ja jakelun sivullamme.

Tämä sivusto käyttää Akismetiä roskapostikommenttien vähentämiseen. Ota selvää, miten palautetietosi käsitellään.

Jätä arvostelu

Xiaomi Miui Hellas
Xiaomin ja MIUI:n virallinen yhteisö Kreikassa.
Lue myös
AMD julkisti uuden Ryzen 7 5800X3D -prosessorin, joka tarjoaa 7 % lisäyksen…