Guildma (Astaroth) kenkėjiškos programos infekcija iš braziliško portugalų kalbos el. laiško

Identifikuota „Guildma“ (dar žinoma kaip „Astaroth“) kenkėjiškos programos kampanija, plintanti per brazilų portugalų kalba parašytus el. laiškus. Infekcija prasideda nuo geografiškai apribotų, kenkėjiškų nuorodų, kurios atsisiunčia „Windows“ spartųjį klavišą, vėliau naudojantį alternatyvias duomenų srautų technikas (ADS) ir „AutoIt“ scenarijus, kad įdiegtų nuolatinę kenkėjišką programą.

Guildma (Astaroth) kenkėjiškos programos infekcija iš braziliško portugalų kalbos el. laiško
100%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Identifikuota „Guildma“ (dar žinoma kaip „Astaroth“) kenkėjiškos programos kampanija, plintanti per brazilų portugalų kalba parašytus el. laiškus. Infekcija prasideda nuo geografiškai apribotų, kenkėjiškų nuorodų, kurios atsisiunčia „Windows“ spartųjį klavišą, vėliau naudojantį alternatyvias duomenų srautų technikas (ADS) ir „AutoIt“ scenarijus, kad įdiegtų nuolatinę kenkėjišką programą.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kenkėjiškos programos →

Keturi su REVSTEALER susiję moduliai išjungia „Windows Update“ ir „Defender“, kad vykdytų kriptovaliutų kasėją
🟠 DidelėKibernetinės atakos ir kenkėjiška programinė įranga

Keturi su REVSTEALER susiję moduliai išjungia „Windows Update“ ir „Defender“, kad vykdytų kriptovaliutų kasėją

„Elastic Security Labs“ dokumentavo keturias anksčiau nepraneštas programas, susijusias su „REVSTEALER“ – naujai atsirandančiu „Windows“ informacijos vagiančiu kenkėju, kurios lieka užkrėstame įrenginyje po to, kai pats vagis išsitrina. Viena iš jų išjungia „Windows Update“ ir „Microsoft Defender“, prieš paleisdama kriptovaliutų kasėją. Įmonė keturias programas pavadino „ProManager“, „WinUpdate“, „SoftManager“ ir dar viena, kuri veikia kaip atvirkštinė tarpinė tarnyba (reverse proxy).

„StreamRat“ „Android“ kenkėjiška programa plinta per „Meta“ ir „TikTok“ reklamas
🔴 KritinėKenkėjiškos programos

„StreamRat“ „Android“ kenkėjiška programa plinta per „Meta“ ir „TikTok“ reklamas

Socialinių tinklų reklamos, skirtos nemokamai srautinio transliavimo paslaugai, atskleidė maždaug 570 000 žmonių „StreamRat“ – bankininkystės trojanui, galinčiam perimti užkrėstų telefonų kontrolę.

DI agentai atliko kiekvieną šios išpirkos reikalaujančios atakos žingsnį, tada paliko aukai 80 puslapių saugumo auditą
🔴 KritinėIšpirkos programinė įranga

DI agentai atliko kiekvieną šios išpirkos reikalaujančios atakos žingsnį, tada paliko aukai 80 puslapių saugumo auditą

Tyrimas, atliktas po kibernetinio nusikaltėlių grupuotės, vadinamos „Cognition Collective“, atakos, atskleidė, kad visą išpirkos reikalaujančios programinės įrangos ataką, įskaitant pradinį įsilaužimą, lateralinį judėjimą ir duomenų šifravimą, autonomiškai atliko pažangūs dirbtinio intelekto agentai, palikę išsamų 80 puslapių įsilaužimo ataskaitą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.