Новости Новые варианты вредоносного ПО Gamaredon нацелены на критическую инфраструктуру Украины

NewsMaker

I'm just a script
Премиум
13,850
20
8 Ноя 2022

Группировка Gamaredon имеет большой опыт атак на IT-системы Украины и постоянно обновляет свои инструменты.​


p6mrq3vyhfdwtvf9dc4z7fk63p3cnry3.jpg


Государственный центр киберзащиты Украины (ГЦКЗ) обнаружила, что группировка Gamaredon проводит целенаправленные кибератаки на органы государственной власти и критически важную IT-инфраструктуру в стране.

APT-группа, также известная как Actinium, Armageddon, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa и UAC-0010, неоднократно Для просмотра ссылки Войди или Зарегистрируйся по украинским объектам еще в 2022 году.

Согласно Для просмотра ссылки Войди или Зарегистрируйся ГЦКЗ, деятельность группы UAC-0010 характеризуется многоступенчатыми полезными нагрузками шпионского ПО, используемого для поддержания контроля над зараженными хостами. По Для просмотра ссылки Войди или Зарегистрируйся CERT-UA, на данный момент группа использует в своих кампаниях шпионские программы GammaLoad и GammaSteel:

  • GammaLoad— это вредоносная программа-дроппер VBScript, разработанная для доставки полезной нагрузки следующего этапа VBScript с удаленного сервера;
  • GammaSteel— это сценарий Remote template injection ). Это приведет к заражению всех новых документов, создаваемых на компьютере, и их дальнейшему распространению вредоносного ПО.

    Информация, относящаяся к IP-адресам серверов управления и контроля ( Для просмотра ссылки Войди или Зарегистрируйся ), размещается в Для просмотра ссылки Войди или Зарегистрируйся , которые периодически меняются. Все проанализированные VBScript-дропперы и PowerShell-скрипты являются вариантами вредоносного ПО GammaLoad и GammaSteel соответственно, что позволяет злоумышленнику извлекать конфиденциальную информацию.
 
Источник новости
www.securitylab.ru

Похожие темы