Nyheder af Xiaomi Miui Hellas
Hjem » Alle nyhederne » Nyheder » Pressemeddelelse » Forsigtig: Ondsindet software udnytter Microsofts signaturbekræftelse
Pressemeddelelse

Forsigtig: Ondsindet software udnytter Microsofts signaturbekræftelse

check-point-forskning-1

Η Check Point Research (CPR) observerer den nye kampagne malware drage fordel af dens verifikation Microsoft digital signatur at stjæle ofres følsomme oplysninger.


Μmed navnet ZLoader, malware er en bank trojan der bruger webinjektion at stjæle cookies, adgangskoder og eventuelle følsomme oplysninger.

det ZLoader er blevet kendt for at være overført i fortidenjeg ransomware og blev fundet på hendes radar CISA i september 2021 som en metode, der er ansvarlig for dens distribution Conti ransomware. I løbet af samme måned sagde Microsoft, at dets operatører ZLoader købt annoncer med Google søgeord at distribuere forskellige malware-chefer, herunder Ryuk ransomware.



I dag er CPR udgiver en rapport, der beskriver dets gensyn ZLoader i en kampagne, der har taget overhånd 2.000 ofre i 111 lande. DET CPR tilskriver kampagnen den cyberkriminelle gruppe MalSmoke.

Hvordan angrebet foregår

1. Angrebet begynder med installationen af ​​et legitimt fjernstyringsprogram, der foregiver at være en installation Java
2. Efter denne installation har gerningsmanden fuld adgang til systemet og kan uploader/downloader filer og udfører også scripts, så angriberen uploader og udfører nogle scripts, der downloader flere scripts, der udfører Mshta.exe med filen appContast.dll som en parameter
3. Filen appContast.dll er underskrevet af microsoft, selvom der er tilføjet flere oplysninger i slutningen af ​​filen
4. Den yderligere information downloader og udfører den endelige nyttelast zloader, ustjæle brugeroplysninger og personlige oplysninger fra ofrene

Figur 1. Forenklet billede af infektionskæden
Figur 1. Forenklet billede af infektionskæden

Ofre
Indtil videre har CPR har optaget 2170 unikke ofre. De fleste ofre bor i Forenede Stater, efterfulgt af Canada og Indien.

Figur 2. Antal ofre pr. land
Figur 2. Antal ofre pr. land

Rapport:
Η CPR vurderer, at de cyberkriminelle bag kampagnen er Malsmoke, givet nogle ligheder med tidligere kampagner.

Åbenbaring:
Η CPR informeret Microsoft og Atera for sine resultater.

Ο Kobi Eisenkraft, sagde Check Point Malware Researcher:

Folk skal være opmærksomme på, at de ikke umiddelbart kan stole på en fils digitale signatur. Det, vi fandt, var hans nye kampagne ZLoader udnytter Microsoft Digital Signature Verification til at stjæle brugernes følsomme oplysninger. Vi begyndte for første gang at se elementer fra den nye kampagne november 2021.

De angribere, som vi tilskriver angrebet, er MalSmoke, som søger at stjæle brugernes legitimationsoplysninger og personlige oplysninger fra ofre. Indtil videre har vi talt over 2.170 ofre i 111 lande og vi fortsætter. Samlet set ser det ud til, at gerningsmændene til kampagnen zloader gøre en stor indsats for at undgå opdagelse og fortsætte med at opdatere deres metoder på en ugentlig basis.

Jeg opfordrer brugerne til at anvende dens opdatering microsoft til streng verifikation Autentikode, da det ikke er installeret som standard.

Sikkerhedstips

  1. Anvend Microsoft Update for streng verifikation Autentikode. Ikke gældende som standard.
  2. Installer ikke programmer fra ukendte kilder eller websteder.
  3. Åbn ikke links og ukendte vedhæftede filer, som du modtager med posten.

Pressemeddelelse


Mi TeamGlem ikke at følge den Xiaomi-miui.gr Google Nyheder at blive informeret med det samme om alle vores nye artikler! Du kan også, hvis du bruger RSS-læser, tilføje vores side til din liste, blot ved at følge dette link >> https://news.xiaomi-miui.gr/feed/gn

 

Følg os på Telegram så du er den første til at lære alle vores nyheder!

 

Læs også

Efterlad en kommentar

* Ved at bruge denne formular accepterer du opbevaring og distribution af dine beskeder på vores side.

Dette websted bruger Akismet til at reducere spamkommentarer. Find ud af, hvordan dine feedbackdata behandles.

Efterlad en anmeldelse

Xiaomi Miui Hellas
Det officielle fællesskab af Xiaomi og MIUI i Grækenland.
Læs også
AMD afslører ny Ryzen 7 5800X3D-processor med en stigning på 7 %...