Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 05-19-2025, 01:59 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Целями вредоносной кампании стали клиенты 60 финансовых и технологических гигантов.

Операторы вредоносного ПО Trickbot организовали фишинговые атаки на клиентов 60 крупных организаций, многие из которых размещены в США. Новую вредоносную кампания зафиксировали специалисты из ИБ-компании Check Point Research.
Операторы TrickBot в ходе атак используют известные бренды, в том числе Bank of America, Wells Fargo, Microsoft, Amazon, PayPal, American Express, Robinhood, Blockchain.com и Федеральный кредитный союз ВМС США (NFCU).
Исследователи предоставили технические подробности о трех ключевых модулях TrickBot (из примерно 20), которые вредонос использовал в данных атаках.
Первым является injectDll — модуль внедрения web-команд, который может скомпрометировать сеанс браузера. Модуль может внедрять JavaScript-код в браузер для выполнения кражи банковских и учетных данных, например, путем перенаправления жертв на вредоносные страницы, замаскированные под легитимные крупные компании. Кроме того, формат web-вставки модуля использует небольшую полезную нагрузку, которая обфусцируется с целью предотвратить обнаружение.
Модуль TabDLL осуществляет кражу информации на протяжении пяти этапов. Вредоносный код открывает память приложения LSASS для хранения украденных данных, внедряет код в explorer.exe, а затем заставляет жертву вводить учетные данные для входа в систему, прежде чем заблокировать ее в сеансе. Затем учетные данные похищаются и удаляются из LSASS с помощью инструмента Mimikatz, а затем отправляются на командный сервер злоумышленников. Модуль также может использовать эксплоит EternalRomance для распространения Trickbot по сетям SMBv1.
Третий модуль — pwgrabc, предназначенный для кражи учетных данных из приложений, включая браузеры Google Chrome, Microsoft Edge, Mozilla Firefox и Internet Explorer, Microsoft Outlook, FileZilla, TeamViewer, Git и OpenSSH.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 01:11 PM.