Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-28-2025, 06:57 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Если вы госслужащий из Мексики, будьте аккуратны, когда вам скинут мем.
Исследователи из ИБ-компании Avast заявили , что недавно обнаруженная группировка Worok распространяет стеговредоносное ПО , чтобы незаметно украсть конфиденциальные данные.
Хакеры используют технологию DLL Side-Loading при получении первоначального доступа для установки вредоносного ПО CLRLoad, которое затем запускает PNGLoader. CLRLoader — это DLL-файл, который использует метод DllMain для загрузки следующего этапа - .NET-варианта PNGLoader.

PNGLoader — это загрузчик, который извлекает байты из PNG-файла и реконструирует их в исполняемый код. PNGLoader представляет собой DLL-файл на базе .NET, обфусцированный с помощью .NET Reactor. Описание файла имитирует описание легитимного ПО. В исследуемом случае PNG-файлы находились в папке «C:\Program Files\Internet Explorer», поэтому изображение не привлекает внимания.
Эта новая вредоносная программа под кодовым названием «DropboxControl» представляет собой имплантат для кражи информации, который использует учетную запись Dropbox для управления и контроля, позволяя хакеру загружать и скачивать файлы в определенные папки, а также выполнять команды, присутствующие в определенном файле.
Некоторые из команд позволяют:
  • запускать произвольные исполняемые файлы;

  • загружать и выгружать данные;

  • удалять и переименовывать файлы;

  • собирать информацию о файлах;

  • анализировать сетевые соединения;

  • удалять системные метаданные.

По словам Avast, DropboxControl уже затронула компании и госучреждения в Камбодже, Вьетнаме, Мексике и других странах. Развертывание DropboxControl в качестве инструмента для сбора определенных файлов и данных, представляющих интерес для злоумышленников, ясно указывает на шпионский характер кампаний Worok.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:56 PM.