Zintegrowana kampania złodzieja „EvilExtractor” atakuje dane użytkownika systemu Windows

Zintegrowana kampania złodzieja „EvilExtractor” atakuje dane użytkownika systemu Windows

Węzeł źródłowy: 2603355

Kampania phishingowa, która rozpoczęła się w marcu i jest aktywnie wymierzona w użytkowników systemu operacyjnego Microsoft w Europie i Stanach Zjednoczonych, wykorzystuje narzędzie EvilExtractor jako wybraną broń.

Badania przeprowadzone w tym tygodniu przez FortiGuard Labs szczegółowo opisują łańcuch ataków EvilExtractor, wyjaśniając, że zwykle zaczyna się on od pozornie legalnego łącza Adobe PDF lub Dropbox, które zamiast PowerShell po otwarciu lub kliknięciu, zanim ostatecznie doprowadzi do modułowego złośliwego oprogramowania EvilExtractor.

„Wydaje się, że jego głównym celem jest kradzież danych i informacji przeglądarki z zaatakowanych punktów końcowych, a następnie przesłanie ich na serwer FTP osoby atakującej” — napisali badacze z FortiGuard Labs.

Raport wskazuje, że EvilExtractor został po raz pierwszy opracowany przez firmę Kodex, która twierdziła, że ​​pomimo swojej oczywistej nazwy jest używana jako „narzędzie edukacyjne”, zgodnie z Ekstraktor zła raport. „Jednak badania przeprowadzone przez FortiGuard Labs pokazują, że cyberprzestępcy aktywnie wykorzystują go do kradzieży informacji”.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie