• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Hacker phát triển phần mềm độc hại 'Screenshotter' mới để tìm các mục tiêu có giá trị cao

Hacker phát triển phần mềm độc hại 'Screenshotter' mới để tìm các mục tiêu có giá trị cao

499,000₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

Mt tác nhân đe da mi được theo dõi là TA886 nhm mc tiêu vào các t chc Hoa K và Đc bng phn mm đc hi tùy chnh mi đ thc hin giám sát và đánh cp d liu trên các h thng b nhim.

Cm hot đng chưa tng được biết đến trước đây được Proofpoint phát hin ln đu tiên vào tháng 10 năm 2022, vi công ty bo mt  báo cáo  rng nó s tiếp tc vào năm 2023.

Tác nhân đe da dường như có đng cơ tài chính, thc hin đánh giá sơ b các h thng b vi phm đ xác đnh xem mc tiêu có đ giá tr đ xâm nhp thêm hay không.

Giám sát nn nhân trước khi đánh cp d liu

Tác nhân đe da nhm mc tiêu nn nhân bng cách s dng email la đo bao gm tp đính kèm Microsoft Publisher (.pub) có macro đc hi, URL liên kết đến tp .pub có macro hoc tp PDF cha URL ti xung tp JavaScript nguy him.

Proofpoint cho biết s lượng email được gi bng TA886 đã tăng theo cp s nhân vào tháng 12 năm 2022 và tiếp tc tăng vào tháng 1 năm 2023, vi các email được viết bng tiếng Anh hoc tiếng Đc, tùy thuc vào mc tiêu.

Khối lượng phát tán email lừa đảo 

Nếu người nhn nhng email này nhp vào URL, chui tn công gm nhiu bước s được kích hot, dn đến vic ti xung và thc thi "Screenshotter", mt trong nhng công c phn mm đc hi tùy chnh ca TA886.

Công c này chp nh chp màn hình JPG t máy ca nn nhân và gi chúng tr li máy ch ca tác nhân đe da đ xem xét.

Thành phần chụp màn hình 

Sau đó, nhng k tn công kim tra các nh chp màn hình này theo cách th công và quyết đnh xem nn nhân có giá tr hay không. Đánh giá này có th bao gm vic đ phn mm đc hi Screenshotter chp thêm nh chp màn hình hoc loi b các ti trng tùy chnh b sung như:

  • Tập lệnh cấu hình miền gửi chi tiết miền AD (Active Directory) tới C2
  • Tập lệnh trình tải phần mềm độc hại (trình tải AHK Bot) tải trình đánh cắp thông tin vào bộ nhớ

Phn mm đánh cp được ti trong b nh có tên ''Rhadamanthys'', mt dòng phn mm đc hi được qung cáo trên các din đàn ngm t  mùa hè năm ngoái  và ngày càng được s dng ph biến hơn trong các cuc tn công.

Một phần mã của kẻ đánh cắp 

Các kh năng ca nó bao gm đánh cp ví tin đin t, thông tin đăng nhp và cookie được lưu tr trong trình duyt web, ng dng khách FTP, tài khon Steam, tài khon Telegram và Discord, cu hình VPN và ng dng email.

Ngoài ra, Rhadamanthys cũng có kh năng đánh cp các tp t h thng b vi phm.

Chuỗi tấn công TA886 

Lp h sơ TA886

Proofpoint cho biết TA886 tích cc tham gia vào các cuc tn công, kim tra d liu b đánh cp và gi lnh ti phn mm đc hi ca nó trong thi gian ging như mt ngày làm vic thông thường múi gi UTC+2 hoc UCT+3.

Khi kết hp vi s hin din ca tên biến tiếng Nga và nhn xét trong mã ca trình ti AHK Bot, manh mi ch ra rng TA886 rt có kh năng là mt tác nhân đe da người Nga.

Nhận xét của Nga trong mã của trình tải AHK Bot 

Proofpoint đã c gng tìm ra nhng đim trùng lp và tương đng vi các báo cáo trước đây mô t các TTP tương t (k thut, chiến thut và quy trình), nhưng nó không th to ra bt k mi liên h chc chn nào.

Tuy nhiên, có du hiu cho thy công c AHK Bot đã được s dng trong các chiến dch gián đip trước đây.

"Proofpoint đánh giá với độ tin cậy từ thấp đến trung bình rằng các chiến dịch này có khả năng được thực hiện bởi TA866 dựa trên sự tương đồng trong TTP nhưng không thể loại trừ hoàn toàn khả năng các công cụ này được sử dụng bởi nhiều bên. Quá trình điều tra phân bổ đang diễn ra." - Bằng chứng.

Các cuc tn công TA886 vn đang din ra và Proofpoint cnh báo rng cu hình Active Directory nên là mt nguyên nhân đáng lo ngi vì nó có th xâm phm tt c các máy ch đã tham gia min bng phn mm đc hi đánh cp thông tin.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Nhanh Lấy liền Điện thoại laptop ipad PC Surface Gopro
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011