• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Phần mềm độc hại PureCrypter tấn công các tổ chức chính phủ bằng ransomware, kẻ đánh cắp thông tin

Phần mềm độc hại PureCrypter tấn công các tổ chức chính phủ bằng ransomware, kẻ đánh cắp thông tin

578,000₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Mt tác nhân đe da đã nhm mc tiêu vào các t chc chính ph bng trình ti xung phn mm đc hi PureCrypter đã được phát hin là cung cp nhiu trình đánh cp thông tin và các chng mã đc tng tin.

Các nhà nghiên cu ti Menlo Security đã phát hin ra rng tác nhân đe da đã s dng Discord đ lưu tr ti trng ban đu và xâm phm mt t chc phi li nhun đ lưu tr các máy ch b sung được s dng trong chiến dch.

Các nhà nghiên cu cho biết : “Chiến dch b phát hin đã phân phi mt s loi phn mm đc hi bao gm Redline Stealer, AgentTesla, Eternity, Blackmoon và Philadelphia Ransomware” .

Theo các nhà nghiên cu, chiến dch PureCrypter được quan sát đã nhm mc tiêu vào nhiu t chc chính ph khu vc Châu Á-Thái Bình Dương (APAC) và Bc M.

Chui tn công

Cuc tn công bt đu bng mt email có URL ng dng Discord tr đến mu PureCrypter trong kho lưu tr ZIP được bo v bng mt khu.

PureCrypter là mt trình ti xung phn mm đc hi da trên .NET ln đu tiên xut hin vào tháng 3 năm 2021. Người điu hành nó cho ti phm mng khác thuê nó đ phân phi nhiu loi phn mm đc hi khác nhau.

Khi được thc thi, nó s phân phi ti trng giai đon tiếp theo t mt máy ch ch huy và kim soát, đây là máy ch b xâm nhp ca mt t chc phi li nhun trong trường hp này.

Mu mà các nhà nghiên cu ti Menlo Security đã phân tích là AgentTesla. Khi được khi chy, nó s thiết lp kết ni vi máy ch FTP có tr s ti Pakistan được s dng đ nhn d liu b đánh cp.

Các nhà nghiên cu phát hin ra rng các tác nhân đe da đã s dng thông tin xác thc b rò r đ kim soát máy ch FTP c th thay vì thiết lp máy ch ca riêng chúng, nhm gim ri ro nhn dng và gim thiu du vết ca chúng.

 

Sơ đồ chuỗi tấn công 

AgentTesla vn đang được s dng

AgentTesla là mt h phn mm đc hi .NET đã được ti phm mng s dng trong tám năm qua. Mc s dng ca nó đt đnh vào cui năm 2020 và đu năm 2021.

Mt báo cáo gn đây ca Cofense nhn mnh rng bt chp tui đi ca nó, AgentTesla vn là mt ca hu hiu qu v chi phí và có kh năng cao, đã nhn được s phát trin và ci tiến liên tc trong nhng năm qua.

Hot đng ghi chép thao tác bàn phím ca AgentTesla chiếm khong mt phn ba tng s báo cáo v thao tác ghi chép bàn phím mà Cofense Intelligence đã ghi li vào năm 2022.

Các kh năng ca phn mm đc hi bao gm:

  • Ghi nhật ký các lần nhấn phím của nạn nhân để nắm bắt thông tin nhạy cảm như mật khẩu.
  • Đánh cắp mật khẩu được lưu trong trình duyệt web, ứng dụng email hoặc ứng dụng khách FTP.
  • Chụp ảnh màn hình của máy tính để bàn có thể tiết lộ thông tin bí mật.
  • Chặn dữ liệu được sao chép vào khay nhớ tạm, bao gồm văn bản, mật khẩu và chi tiết thẻ tín dụng.
  • Lọc dữ liệu bị đánh cắp sang C2 qua FTP hoặc SMTP.

Trong các cuc tn công do Menlo Labs kim tra, người ta phát hin ra rng nhng k đe da đã s dng quá trình làm rng quy trình đ đưa ti trng AgentTesla vào mt quy trình hp pháp (cvtres.exe) đ tránh b các công c chng vi-rút phát hin.

Hơn na, AgentTesla s dng mã hóa XOR đ bo v thông tin liên lc ca nó vi máy ch C2, ging như các tp cu hình ca nó, khi các công c giám sát lưu lượng mng.

Menlo Security tin rng tác nhân đe da đng sau chiến dch PureCrypter không phi là mt tác nhân ln nhưng đáng đ theo dõi hot đng ca nó do nhm mc tiêu vào các t chc chính ph.

Có kh năng k tn công s tiếp tc s dng cơ s h tng b xâm phm càng lâu càng tt trước khi buc phi tìm cơ s h tng mi.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh