Người dùng Ý được cảnh báo về tấn công phần mềm độc hại nhắm mục tiêu thông tin nhạy cảm

Ngày 10 tháng 1 năm 2023Ravie Lakshmanan Đe dọa mạng / Bảo mật dữ liệu

Phần mềm độc hại tấn công

Một chiến dịch mới đã được phát hiện nhắm mục tiêu đến Ý với các email lừa đảo được thiết kế để triển khai một trình thông tin trên các hệ thống Windows bị xâm nhập.

Karthickkumar Kathiresan, nhà nghiên cứu bảo mật của Uptycs cho biết: “Phần mềm độc hại đánh cắp thông tin đánh cắp thông tin nhạy cảm như thông tin hệ thống, ví tiền điện tử và lịch sử trình duyệt, cookie và thông tin đăng nhập của ví tiền điện tử từ máy nạn nhân”.

Chi tiết về chiến dịch lần đầu tiên được tiết lộ bởi công ty dịch vụ CNTT SI.net có trụ sở tại Milan vào tháng trước.

Trình tự lây nhiễm nhiều giai đoạn bắt đầu bằng một email lừa đảo có chủ đề hóa đơn có chứa một liên kết mà khi được nhấp vào sẽ tải xuống tệp lưu trữ ZIP được bảo vệ bằng mật khẩu, tệp này chứa hai tệp: Tệp lối tắt (.LNK) và một lô (.BAT) tập tin.

Phần mềm độc hại tấn công

Bất kể tệp nào được khởi chạy, chuỗi tấn công vẫn giống nhau, vì việc mở tệp lối tắt sẽ tìm nạp cùng một tập lệnh bó được thiết kế để cài đặt tải trọng của từ kho lưu trữ GitHub. Điều này đạt được bằng cách tận dụng một tệp nhị phân PowerShell hợp pháp cũng được lấy từ GitHub.

Xem tiếp:   Ứng dụng phần thưởng ngân hàng ở Ấn Độ giả mạo Nhắm mục tiêu người dùng Android bằng phần mềm độc hại ăn cắp thông tin

Sau khi được cài đặt, phần mềm độc hại dựa trên C# sẽ thu thập siêu dữ liệu hệ thống và thông tin từ hàng chục trình duyệt web (ví dụ: cookie, dấu trang, thẻ tín dụng, nội dung tải xuống và thông tin xác thực), cũng như một số ví tiền điện tử, tất cả đều được truyền tới một tác nhân. -miền kiểm soát.

Để giảm thiểu các cuộc tấn công như vậy, các tổ chức được khuyến nghị triển khai “các biện pháp kiểm soát bảo mật chặt chẽ và các giải pháp bảo mật và khả năng hiển thị nhiều lớp để xác định và phát hiện phần mềm độc hại”.

Check Also

JumpCloud đổ lỗi cho diễn viên ‘Nhà nước quốc gia tinh vi’ vì vi phạm an ninh

Ngày 18 tháng 7 năm 2023THNBảo mật dữ liệu / tấn công mạng Hơn một …