Maaliskuussa käynnistetty tietojenkalastelukampanja, joka on kohdistettu aktiivisesti Microsoftin käyttöjärjestelmien käyttäjiin Euroopassa ja Yhdysvalloissa, tekee kierroksia käyttämällä EvilExtractor-työkalua aseenaan.
FortiGuard Labsin tällä viikolla tekemässä tutkimuksessa kuvataan EvilExtractor-hyökkäysketjua ja selitetään, että se alkaa yleensä lailliselta näyttävällä Adobe PDF- tai Dropbox-linkillä, joka sen sijaan ottaa käyttöön haitallisen PowerShell avattaessa tai napsautettuna, ennen kuin lopulta johtaa modulaariseen EvilExtractor-haittaohjelmaan.
"Sen ensisijainen tarkoitus näyttää olevan varastaa selaintiedot ja tiedot vaarantuneista päätepisteistä ja sitten ladata ne hyökkääjän FTP-palvelimelle", FortiGuard Labsin tutkijat kirjoittivat.
Raportissa huomautetaan, että EvilExtractorin kehitti ensimmäisenä Kodex, joka väitti, että ilmeisestä nimestään huolimatta sitä käytetään "koulutusvälineenä". EvilExtractor raportti. "FortiGuard Labsin tekemä tutkimus kuitenkin osoittaa, että kyberrikolliset käyttävät sitä aktiivisesti tiedon varastajana."
- SEO-pohjainen sisällön ja PR-jakelu. Vahvista jo tänään.
- Platoblockchain. Web3 Metaverse Intelligence. Tietoa laajennettu. Pääsy tästä.
- Tulevaisuuden lyöminen Adryenn Ashley. Pääsy tästä.
- Lähde: https://www.darkreading.com/endpoint/evilextractor-infostealer-campaign-targets-windows-os
- :On
- $ YLÖS
- 10
- a
- Mukaan
- aktiivisesti
- Adobe
- all-in-one
- an
- ja
- OVAT
- AS
- hyökkäys
- BE
- ennen
- rikkominen
- selain
- by
- Kampanja
- ketju
- valinta
- väitti
- Vaarantunut
- tehty
- verkkorikollisille
- tietoverkkojen
- päivittäin
- tiedot
- tietoturvaloukkauksesta
- toimitettu
- sijoittaa
- Huolimatta
- yksityiskohdat
- kehitetty
- dropbox
- koulutus-
- syntymässä
- Eetteri (ETH)
- Eurooppa
- lopulta
- selitetään
- Etunimi
- Fortinet
- alkaen
- Kuitenkin
- HTTPS
- in
- tiedot
- sen sijaan
- IT
- SEN
- jpg
- Labs
- uusin
- käynnistettiin
- johtava
- LINK
- Tekeminen
- haittaohjelmat
- maaliskuu
- Microsoft
- modulaarinen
- MPL
- nimi
- Ilmeinen
- of
- avattu
- toiminta
- käyttöjärjestelmän
- or
- Phishing
- tietojenkalastelukampanja
- Platon
- Platonin tietotieto
- PlatonData
- pistettä
- ensisijainen
- tarkoitus
- raportti
- tutkimus
- Tutkijat
- kierrosta
- s
- näyttää
- Näytä
- alkaa
- merkitä
- järjestelmä
- kohdistaminen
- tavoitteet
- että
- -
- tätä
- tällä viikolla
- uhat
- että
- työkalu
- Trendit
- us
- käytetty
- käyttäjä
- Käyttäjät
- käyttämällä
- yleensä
- haavoittuvuuksia
- oli
- viikko
- viikoittain
- joka
- ikkunat
- with
- Sinun
- zephyrnet