Campania „EvilExtractor” All-in-One Stealer vizează datele utilizatorilor Windows

Campania „EvilExtractor” All-in-One Stealer vizează datele utilizatorilor Windows

Nodul sursă: 2603355

O campanie de phishing care a fost lansată în martie și vizează în mod activ utilizatorii sistemului de operare Microsoft din Europa și Statele Unite ale Americii face turul, folosind instrumentul EvilExtractor ca armă preferată.

Cercetările din această săptămână de la FortiGuard Labs detaliază lanțul de atac EvilExtractor, explicând că de obicei începe cu un link Adobe PDF sau Dropbox care pare legitim, care în schimb implementează un program rău intenționat. PowerShell când se deschide sau se face clic, înainte de a duce în cele din urmă la programul malware modular EvilExtractor.

„Scopul său principal pare să fie să fure datele și informațiile browserului de la punctele finale compromise și apoi să le încarce pe serverul FTP al atacatorului”, au scris cercetătorii FortiGuard Labs.

Raportul subliniază că EvilExtractor a fost dezvoltat pentru prima dată de Kodex, care a susținut că, în ciuda numelui său evident, este folosit ca „instrument educațional”, conform studiului. EvilExtractor raport. „Cu toate acestea, cercetările efectuate de FortiGuard Labs arată că infractorii cibernetici îl folosesc în mod activ ca furt de informații.”

Fiți la curent cu cele mai recente amenințări la adresa securității cibernetice, vulnerabilități recent descoperite, informații despre încălcarea datelor și tendințe emergente. Livrat zilnic sau săptămânal direct în căsuța de e-mail.

Timestamp-ul:

Mai mult de la Lectură întunecată