Atakuotojai apsimeta „LastPass“ ir mažiausiai 40 kitų įmonių, kad platintų branduolio lygio tvarkyklę, išjungiančią 145 saugumo produktus, ir diegtų „Rapuncel“ infostealerį. Tai sudėtinga kampanija, orientuota į kredencialų vagystę ir EDR apeigą.

Atakuotojai apsimeta „LastPass“ ir mažiausiai 40 kitų įmonių, kad platintų branduolio lygio tvarkyklę, išjungiančią 145 saugumo produktus, ir diegtų „Rapuncel“ infostealerį. Tai sudėtinga kampanija, orientuota į kredencialų vagystę ir EDR apeigą.

Atakuotojai apsimeta „LastPass“ ir mažiausiai 40 kitų įmonių, kad platintų branduolio lygio tvarkyklę, išjungiančią 145 saugumo produktus, ir diegtų „Rapuncel“ infostealerį. Tai sudėtinga kampanija, orientuota į kredencialų vagystę ir EDR apeigą.

Piktavaliai aktoriai naudoja „ClickFix“ tipo masalus, siekdami platinti anksčiau nedokumentuotą nuotolinės prieigos įrankį (RAT) pavadinimu „ChainScript“. „ChainScript“ pasirodė su įvairiais kūrimo pavadinimais, tokiais kaip „ComponentTask33“, „UpdateDigital“, „HostShared“ ir „OrchidViolet66“, apsimesdamas „Spotify“, „Zoom Workplace“ ir „Microsoft Teams“ programine įranga, praneša „Blackpoint Adversary Pursuit Group (APG)“.

„Elastic Security Labs“ dokumentavo keturias anksčiau nepraneštas programas, susijusias su „REVSTEALER“ – naujai atsirandančiu „Windows“ informacijos vagiančiu kenkėju, kurios lieka užkrėstame įrenginyje po to, kai pats vagis išsitrina. Viena iš jų išjungia „Windows Update“ ir „Microsoft Defender“, prieš paleisdama kriptovaliutų kasėją. Įmonė keturias programas pavadino „ProManager“, „WinUpdate“, „SoftManager“ ir dar viena, kuri veikia kaip atvirkštinė tarpinė tarnyba (reverse proxy).

Socialinių tinklų reklamos, skirtos nemokamai srautinio transliavimo paslaugai, atskleidė maždaug 570 000 žmonių „StreamRat“ – bankininkystės trojanui, galinčiam perimti užkrėstų telefonų kontrolę.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.