'EvilExtractor' All-in-One Stealer-campagne richt zich op Windows-gebruikersgegevens

'EvilExtractor' All-in-One Stealer-campagne richt zich op Windows-gebruikersgegevens

Bronknooppunt: 2603355

Een phishing-campagne die in maart van start ging en zich actief richt op gebruikers van het Microsoft-besturingssysteem in Europa en de VS doet de ronde, waarbij de EvilExtractor-tool als favoriete wapen wordt gebruikt.

Onderzoek deze week van FortiGuard Labs beschrijft de aanvalsketen van EvilExtractor, waarbij wordt uitgelegd dat deze meestal begint met een legitiem ogende Adobe PDF- of Dropbox-link, die in plaats daarvan een kwaadaardig PowerShell wanneer geopend of geklikt, voordat het uiteindelijk leidt tot de modulaire EvilExtractor-malware.

"Het primaire doel lijkt te zijn om browsergegevens en -informatie van gecompromitteerde endpoints te stelen en deze vervolgens te uploaden naar de FTP-server van de aanvaller", schreven onderzoekers van FortiGuard Labs.

Het rapport wijst erop dat EvilExtractor voor het eerst werd ontwikkeld door Kodex, die beweerde dat het, ondanks de voor de hand liggende naam, wordt gebruikt als een 'educatief hulpmiddel', volgens de Kwaadextractor rapport. "Uit onderzoek van FortiGuard Labs blijkt echter dat cybercriminelen het actief gebruiken om informatie te stelen."

Blijf op de hoogte van de nieuwste cyberbeveiligingsbedreigingen, nieuw ontdekte kwetsbaarheden, informatie over datalekken en opkomende trends. Dagelijks of wekelijks rechtstreeks in uw e-mailinbox bezorgd.

Tijdstempel:

Meer van Donkere lezing