Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Хакеры доставили в Европу начинённую бэкдорами BMW: новая тактика группы APT29 (http://txgate.io:443/showthread.php?t=9635)

Artifact 01-28-2025 12:29 PM


Киберпреступники решили не ограничиваться в инструментах и увеличивают своё портфолио.
Исследователи угроз из компании Recorded Future сообщают , что группировка BlueBravo заражает дипломатические учреждения Восточной Европы новым бэкдором «GraphicalProton». Активность наблюдалась в период с марта по май 2023 года.
BlueBravo (APT29, Cloaked Ursa, Midnight Blizzard, Nobelium) имеет опыт использования Dropbox, Firebase, Google Drive, Notion и Trello для установления связи сервера управления и контроля (Command and Control, C2) с зараженными хостами и уклонения от обнаружения.
Ранее BlueBravo также использовала документы-приманки для доставки загрузчиков вредоносного ПО GraphicalNeutrino (SNOWYAMBER) и QUARTERRIG, а также стейджера CobaltStrike Beacon под названием HALFRIG. В отличие от GraphicalNeutrino, который использовал Notion для установления связи с C2-сервером, GraphicalProton использует Microsoft OneDrive или Dropbox.
https://www.securitylab.ru/upload/me...t8t6fd8ie0.png
Цепочка атаки BlueBravo
GraphicalProton размещается в файлах ISO или ZIP, доставляемые через фишинговые электронные письма с документами-приманками на тему автомобилей. ISO-файл содержит LNK-файл, маскирующийся под PNG-изображение автомобиля BMW, который якобы выставлен на продажу.
https://www.securitylab.ru/upload/me...nglkehvmks.png
Образец документа-приманки о продаже автомобиля
При нажатии на картинку развертывается бэкдор GraphicalProton для последующей эксплуатации. Отмечается, что злоумышленники используют Microsoft OneDrive для связи с C2-сервером и получения дополнительных полезных нагрузок.
В 2020 году APT29 была связана с атакой на SolarWinds , которая была направлена на правительственные организации, корпорации и оборонных подрядчиков в США и других странах. Кампания привела к утечке конфиденциальной информации.


All times are GMT. The time now is 12:13 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.