E-mail Popup Warning Window Concept
Дослідники з кібербезпеки з компанії NSFOCUS Security Labs виявили нову загрозу, яку назвали AtlasCross. Зловмисники надсилають своїм жертвам повідомлення нібито він імені «Червоного Хреста» та розгортають трояни, які викрадають дані та запускають шкідливий код. Про це повідомили в The Hacker News.
Попри те, що вектор зараження називають застарілим, фахівці зазначають, що в цієї загрози високий технічний рівень. Схему складно назвати новою чи бодай свіжою. Зловмисники видають себе за некомерційну організацію та поширюють документ Word із вбудованою функцією макросу. У ситуації із «Червоним Хрестом» у ньому міститься нібито інформація про донорство крові.
Запуск макросу ініціює завантаження трояна під назвою DangerAds. Це зловмисне програмне завантаження для виявлення хост-оточення. Воно запускає шелл-код, що забезпечує завантаження остаточного корисного навантаження AtlasAgent. Воно потрапляє всередину домену та збирає інформацію про нього.
Цікаво, що дослідники досі не визначили, кого саме та з якою метою переслідують шахраї. Проте вони не виключають, що розповсюдження AtlasAgent – це спрямований удар на конкретні цілі.
«Зараз AtlasCross має відносно обмежений обсяг діяльності та зосереджується на цілеспрямованих атаках на конкретні хости в межах мережевого домену. Однак процеси атаки, які вони використовують, доволі надійні», – йдеться у звіті NSFOCUS Security Labs.
Genesis Academy запускає безплатний освітній проєкт для ШІ-креаторів. Вони навчаться створювати сценарії та креативи за…
З 1 червня в Україні посилюються обмеження на карткові перекази коштів та через реквізити IBAN.…
Майбутнє HR виглядає як симбіоз технологій та людяності. Процеси найму дедалі більше рухаються у бік…
Senior Research Engineer в українській MacPaw Євгеній Петелієв запустив фоторедактор Huusion. Він зазначив, що застосунок…
Голова комітету ВРУ з питань фінансів, податкової та митної політики Данило Гетманцев розповів, як можуть…
Співзасновник і CEO Genesis Володимир Многолєтній розповів, що потрібно для того, аби почати власну справу…