Kõik-ühes varastamiskampaania „EvilExtractor” sihib Windowsi kasutajaandmeid

Kõik-ühes varastamiskampaania „EvilExtractor” sihib Windowsi kasutajaandmeid

Allikasõlm: 2603355

Märtsis käivitunud andmepüügikampaania, mis on aktiivselt sihitud Microsofti operatsioonisüsteemide kasutajatele Euroopas ja USA-s, teeb tiiru peale, kasutades selleks valitud relvana tööriista EvilExtractor.

Sel nädalal FortiGuard Labsi uurimustöö kirjeldab EvilExtractori ründeahelat, selgitades, et see algab tavaliselt õiguspärasena näivast Adobe PDF-i või Dropboxi lingist, mis juurutab selle asemel pahatahtliku. PowerShell avamisel või klõpsamisel, enne kui see viib lõpuks modulaarse EvilExtractori pahavarani.

"Selle esmane eesmärk näib olevat varastada brauseri andmeid ja teavet ohustatud lõpp-punktidest ning seejärel laadida see üles ründaja FTP-serverisse," kirjutasid FortiGuard Labsi teadlased.

Aruandes juhitakse tähelepanu sellele, et EvilExtractori töötas esmakordselt välja Kodex, kes väitis, et vaatamata selle ilmselgele nimele kasutatakse seda "õppevahendina". EvilExtractor aruanne. "FortiGuard Labsi uuringud näitavad aga, et küberkurjategijad kasutavad seda aktiivselt teabevarastina."

Hoidke end kursis viimaste küberjulgeolekuohtude, äsja avastatud haavatavuste, andmete rikkumise teabe ja esilekerkivate trendidega. Tarnitakse iga päev või kord nädalas otse teie e-posti postkasti.

Ajatempel:

Veel alates Tume lugemine