По оценке экспертов, BlueFox позволит проводить массовые атаки на пользователей, а также облегчит APT-группировкам организацию целенаправленных атак
В ходе постоянного отслеживания угроз ИБ специалистами Для просмотра ссылки Войди
В Для просмотра ссылки Войди
- они относятся к одному классу вредоносного ПО — инфостилерам. Их задача — собирать из зараженных систем информацию (как правило, имена пользователей и пароли) и отправлять ее злоумышленникам;
- написаны на одном языке программирования (C#);
- распространяются по схеме Для просмотра ссылки Войди
или Зарегистрируйся (Malware as a Service, «вредоносное ПО как услуга»);
- продаются на теневых форумах довольно дешево по меркам киберпреступного рынка: RedLine — 150 $, BlueFox — 350 $;
- имеют схожий функционал: сбор паролей, кошельков, данных Для просмотра ссылки Войди
или Зарегистрируйся , скриншотов экрана, файлов по маске пути, — а также скачивание и запуск других семплов.
Это дает специалистам PT Expert Security Center основания предполагать, что BlueFox будет применяться злоумышленниками наряду с RedLine и может в течение 1–2 лет приобрести неменьшую популярность. Так, например, только в апреле 2022 года было Для просмотра ссылки Войди
«Исторически мы видим, как ботнеты и загрузчики распространяют инфостилеры: в дарквебе злоумышленники приобретают эти программы у вирусописателей или их посредников для массовых атак на пользователей. Затем они рассылают их по всевозможным каналам: по почте, через мессенджеры или размещая загрузчики на сайтах. В дальнейшем похищенные с помощью инфостилера учетные записи злоумышленники продают также на теневых форумах. Их могут использовать и другие киберпреступники, в том числе APT-группировки, чтобы попытаться проникнуть в интересующие их компании. Это избавляет высококвалифицированных преступников от необходимости проводить целенаправленные фишинговые атаки или искать в инфраструктурах жертв незакрытые уязвимости, — говорит Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies. — Мы проследили еще одну интересную аналогию между RedLineи BlueFox: в год своего создания RedLineне был особенно популярным, зато в следующем году спрос на него увеличился трехкратно. Частота применения BlueFox в атаках увеличивается такими же темпами спустя год после того, как он появился на киберпреступных площадках».
Исследованный образец BlueFox шифрует трафик. Это усложняет его обнаружение в инфраструктуре, подчеркивают специалисты PT Expert Security Center. По их словам, защититься от BlueFox компаниям помогут продукты класса Для просмотра ссылки Войди
Реклама. Рекламодатель: Для просмотра ссылки Войди
- Источник новости
- https://www.securitylab.ru/news/535197.php