Ukrayna, “Kimyasal Saldırı” kimlik avı itme Stealer kötü amaçlı yazılımları uyarıyor

4 yıl önce

Ukrayna'nın Bilgisayar Acil Müdahale Ekibi (CERT-UA), alıcıları açma eklerine korkutmak için yaklaşan kimyasal saldırıların uyarılarını kullanarak kimlik avı e-postaları aracılığıyla Jester Stealer kötü amaçlı yazılımların kitlesel dağıtımını uyarıyor.

Rusya ve Ukrayna arasındaki savaş devam ettikçe, daha ölümcül silah kullanma tehdidi endişe kaynağı olmaya devam ediyor.

Ukraynalılar bu sürekli korku altında yaşıyorlar, bu yüzden bu kimlik avı e -postaları, alıcıların mesajlarını görmezden gelmemesini sağlamak için kimyasal saldırılar uyarısı gibi davranıyorlar.

Makine ile çevrili kimlik avı e-postasının tam metni aşağıda okunabilir:

"Bugün kimyasal silahların gece 01.00'de kullanılacağı konusunda bilgi alındı, yetkililer nüfusu panik yapmamak için gizlemeye çalışıyorlar. Acilen kimyasal silahların kullanılacağı yerlerle tanışın ve özel barınakların yerleri Güvende olacağız.

Mektuptaki belgeye eklenen bilgileri mümkün olduğunca yaymamıza yardımcı olun. Kimyasal hasar bölgesi haritası.

Mümkün olduğunca çok hayat kurtarmamız gerekiyor! "

Bu kimlik avı e -postaları, kötü amaçlı makrolarla bağlanmış XLS belgeleri içerir, bu nedenle dosya açılırsa ve Microsoft Office'te içerik etkinleştirilirse, bir exe yükü uzak bir kaynaktan getirilir ve bilgisayarda yürütülür.

CERT-UA danışmanlığına göre, yürütülebilir dosyalar doğrudan aktör kontrollü bir altyapıdan değil, tehlikeye atılmış web sitelerinden indirilir.

Mağdurun sistemine düşen yük, geniş yetenekleri ve uygun fiyatları sayesinde 2022'de popülerlik kazanan bir bilgi yönlendiren kötü amaçlı yazılım suşu olan Jester Stealer'dır.

Jester Stealer, hesap şifreleri, e-posta istemcileri hakkındaki mesajlar, IM uygulamalarındaki tartışmalar ve kripto para birimi cüzdanı detayları gibi tarayıcılarda depolanan verileri çalan güçlü bir bilgi çalan Truva atıdır. Bu çalınan veriler daha sonra uzak bir sunucuya yüklenir, bu da daha sonra gelecekteki saldırılarda kullanılacak veya karanlık web pazarlarında satılacak tehdit aktörleri tarafından toplanır.

Jester Stealer'ın benzersiz bir özelliği, AES-CBC-256 şifrelemesini, operatörleriyle TOR ağ sunucuları aracılığıyla iletişim kurmak ve çalınan verileri özel telgraf kanallarına iletmektir.

CERT-UA'nın altını çizdiği gibi, kötü amaçlı yazılımlar operatörleri, kötü amaçlı yazılımın sanal makinelerde analiz edilmesini önleyen anti-analiz özelliklerini uyguladılar.

Eksik olan herhangi bir kalıcılık mekanizmasıdır, bu nedenle program kapatılır ve silinirse, artık tekrar başlamayacaktır.

Şu anda, Ukrayna’nın bilgisayar müdahale ekibi kötü niyetli e -posta kampanyası için herhangi bir atıf vermedi, bu nedenle bu kampanyanın arkasındaki tehdit aktörleri bilinmiyor.

Jester Stealer ayda 99 $ veya ömür boyu erişim için 249 $ karşılığında kimseye lisanslıdır, bu nedenle bu kampanya düşük vasıflı oportünistler tarafından düzenlenmiştir.

Alman otomobil üreticileri yıl süren kötü amaçlı yazılım kampanyasını hedef aldı

Kimlik avı saldırıları hedef ülkeleri Ukraynalı mültecilere yardım ediyor

Rus Govt Taklitçileri kimlik avı saldırılarında telkosları hedefleyin

Yeni güçlü Prynt Stealer Malware ayda sadece 100 $ satıyor

Yeni Zingostealer Infostealer daha fazla kötü amaçlı yazılım, kriptominer bırakıyor

Kaynak: Bleeping Computer

More Posts