Xiaomi Miui Hellas'tan Haberler
Ev » tüm haberler » haber » basın bülteni » Dikkat: Kötü amaçlı yazılımlar Microsoft e-imza doğrulamasını kullanır
basın bülteni

Dikkat: Kötü amaçlı yazılımlar Microsoft e-imza doğrulamasını kullanır

kontrol noktası-araştırma-1

Η Kontrol Noktası Araştırması (CPR) yeni kampanyayı izliyor kötü amaçlı yazılım doğrulamasından yararlanarak Microsoft Dijital İmza kurbanların hassas bilgilerini çalmak için.


Μadı ile ZYükleyici, kötü amaçlı yazılım bir bankacılık truva atı hangi kullanır web enjeksiyonu çalmak çerezler, şifreler ve herhangi bir hassas bilgi.

O ZYükleyici Geçmişte transfer olduğu öğrenildiι fidye yazılımı ve radarında bulundu Eylül 2021'de CISA dağıtımından sorumlu bir yöntem olarak fidye yazılımı. Aynı ay içinde Microsoft, operatörlerinin ZYükleyici ile reklam satın aldı Google anahtar kelimeleri dahil olmak üzere çeşitli kötü amaçlı yazılım yöneticilerini dağıtmak için fidye yazılımı Ryuk.



Bugün, CPR yeniden ortaya çıkışını detaylandıran bir rapor yayınladı ZYükleyici devralan bir kampanyada 2.000 ülkede 111 kurban. CPR kampanyayı siber suç grubuna bağlıyor Kötü Duman.

Saldırı nasıl yapılır

1. Saldırı, kurulum gibi görünen meşru bir uzaktan yönetim programının yüklenmesiyle başlar. Java
2. Bu kurulumdan sonra fail, sisteme tam erişime sahip olur ve dosyaları yükler / indirir ve ayrıca komut dosyalarını yürütür, böylece saldırgan daha fazla komut dosyası indiren bazı komut dosyalarını yükler ve yürütür. Mshta.exe dosya ile appContast.dll parametre olarak
3. Dosya appContast.dll tarafından imzalandı Microsoft, dosyanın sonuna daha fazla bilgi eklenmesine rağmen
4. Ek bilgiler, son yükü indirir ve yürütür Zloader, ukullanıcı kimlik bilgilerini ve kişisel bilgileri çalmak kurbanlardan

Şekil 1. Enfeksiyon zincirinin basitleştirilmiş görüntüsü
Şekil 1. Enfeksiyon zincirinin basitleştirilmiş görüntüsü

kurbanlar
Şimdiye kadar, CPR kaydetti 2170 benzersiz kurbanlar Çoğu mağdur yaşıyor Birleşik Devletler, bunu takiben Kanada ve Hindistan.

Şekil 2. Ülke başına kurban sayısı
Şekil 2. Ülke başına kurban sayısı

Bildiri:
Η CPR Önceki kampanyalarla bazı benzerlikler göz önüne alındığında, kampanyanın arkasındaki siber suçluların Malsmoke olduğunu tahmin ediyor.

Vahiy:
Η CPR ona bilgi verdi Microsoft ve Atera bulguları için.

Ο Kobi Eisenkraft, Check Point Kötü Amaçlı Yazılım Araştırmacısı şunları söyledi:

İnsanlar, bir dosyanın dijital imzasına hemen güvenemeyeceklerinin farkında olmalıdır. Bulduğumuz şey onun yeni bir kampanyasıydı. ZYükleyici kullanıcıların hassas bilgilerini çalmak için Microsoft Dijital İmza Doğrulaması'ndan yararlanır. Yeni kampanyanın unsurlarını ilk kez etrafta görmeye başladık. Νοέμβριο του 2021.

Saldırıyı kendilerine mal ettiğimiz saldırganlar Kötü Duman, kurbanlardan kullanıcıların kimlik bilgilerini ve kişisel bilgilerini çalmaya çalışan. Şimdiye kadar saydık 2.170 ülkede 111 kurban ve devam ediyoruz. Genel olarak, kampanyanın faillerinin Zloader tespit edilmekten kaçınmak için büyük çaba sarf eder ve yöntemlerini haftalık olarak güncellemeye devam eder.

Kullanıcıları güncellemeyi uygulamaya çağırıyorum Microsoft titiz doğrulama için kimlik doğrulaması, varsayılan olarak yüklenmediği için.

Güvenlik ipuçları

  1. Sıkı doğrulama için Microsoft Update'i uygulayın kimlik doğrulaması. Varsayılan olarak geçerli değildir.
  2. Bilinmeyen kaynaklardan veya sitelerden program yüklemeyin.
  3. Posta yoluyla aldığınız bağlantıları ve bilinmeyen ekleri açmayın.

Basın Açıklaması


Mi Takımıtakip etmeyi unutmayın Xiaomi-miui.gr at Google Haberler tüm yeni yazılarımızdan hemen haberdar olmak için! Ayrıca RSS okuyucu kullanıyorsanız bu bağlantıyı takip ederek sayfamızı listenize ekleyebilirsiniz >> https://news.xiaomi-miui.gr/feed/gn

 

Bizi takip edin Telegram Böylece her haberimizi ilk öğrenen siz olursunuz!

 

Ayrıca oku

yorum Yap

* Bu formu kullanarak, mesajlarınızın sayfamızda saklanmasını ve dağıtımını kabul etmiş olursunuz.

Bu site istenmeyen yorumları azaltmak için Akismet'i kullanır. Geri bildirim verilerinizin nasıl işlendiğini öğrenin.

İnceleme bırak

Xiaomi Miui Yunanistan
Xiaomi ve MIUI'nin Yunanistan'daki resmi topluluğu.
Ayrıca oku
AMD, %7 artış sunan yeni Ryzen 5800 3X7D işlemciyi tanıttı…