קמפיין הגנב של 'EvilExtractor' All-in-One מכוון לנתוני משתמש של Windows

קמפיין הגניבה של 'EvilExtractor' All-in-One מכוון לנתוני משתמש של Windows

צומת המקור: 2603355

קמפיין פישינג שהושק במרץ ומכוון באופן פעיל למשתמשי מערכות ההפעלה של מיקרוסופט באירופה ובארה"ב עושה את הסיבוב, תוך שימוש בכלי EvilExtractor כנשק הבחירה שלו.

מחקר השבוע מ-FortiGuard Labs מפרט את שרשרת ההתקפות של EvilExtractor, ומסביר שהיא מתחילה בדרך כלל בקישור לגיטימי של Adobe PDF או Dropbox, שבמקום זאת פורסים קובץ זדוני PowerShell בעת פתיחה או לחיצה, לפני שבסופו של דבר יוביל לתוכנה הזדונית המודולרית EvilExtractor.

"נראה שהמטרה העיקרית שלו היא לגנוב נתוני דפדפן ומידע מנקודות קצה שנפגעו, ולאחר מכן להעלות אותם לשרת ה-FTP של התוקף", כתבו חוקרי מעבדות FortiGuard.

הדו"ח מציין כי EvilExtractor פותח לראשונה על ידי Kodex, אשר טענה כי למרות שמו הברור, הוא משמש כ"כלי חינוכי", על פי EvilExtractor להגיש תלונה. "עם זאת, מחקר שנערך על ידי FortiGuard Labs מראה שפושעי סייבר משתמשים בו באופן פעיל כגונב מידע."

התעדכן באיומי אבטחת הסייבר האחרונים, נקודות תורפה שהתגלו לאחרונה, מידע על פרצות מידע ומגמות מתפתחות. נמסר מדי יום או שבועי ישירות לתיבת הדואר הנכנס שלך.

בול זמן:

עוד מ קריאה אפלה