В атаках используются старые проверенные инструменты вроде бэкдора AgentTesla.
Исследователи из Для просмотра ссылки Войди
«В ходе вредоносной кампании было доставлено несколько типов вредоносных программ, включая Redline Stealer, AgentTesla, Eternity, Blackmoon и Philadelphia Ransomware», — сообщили исследователи.
PureCrypter — это загрузчик вредоносных программ на основе Для просмотра ссылки Войди
При активации PureCrypter доставляет полезную нагрузку с Для просмотра ссылки Войди
Образец, который проанализировали исследователи Menlo Security, называется AgentTesla. При запуске он устанавливает соединение с пакистанским Для просмотра ссылки Войди
Цепочка заражения AgentTesla через PureCrypter AgentTesla — это семейство вредоносных программ .NET, которое используется киберпреступниками в течение последних восьми лет. Пик его «популярности» пришёлся на конец 2020 — начало 2021 года.
В Для просмотра ссылки Войди
Возможности вредоносного ПО включают в себя следующее:
- регистрация нажатий клавиш жертвы для сбора конфиденциальной информации;
- похищение паролей, сохраненных в веб-браузерах, почтовых или FTP-клиентах;
- создание скриншотов рабочего стола;
- перехватывание данных из буфера обмена;
- эксфильтрация украденных данных на C2-сервер через FTP или Для просмотра ссылки Войди
или Зарегистрируйся .
В атаках, изученных Menlo Security, было обнаружено, что хакеры использовали метод Для просмотра ссылки Войди
Menlo Security считает, что злоумышленники, стоящие за кампанией PureCrypter, не являются каким-то крупным объединением, но стоит следить за их деятельностью из-за направленности на государственные учреждения.
Вполне вероятно, что злоумышленники будут продолжать использовать скомпрометированную инфраструктуру как можно дольше, прежде чем переключатся на новую.
- Источник новости
- www.securitylab.ru