Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-03-2025, 06:19 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Преступники использовали SkinnyBoy для осуществления атак на военные и правительственные учреждения в странах ЕС.

Исследователи в области кибербезопасности из компании Cluster25 обнаружили новое вредоносное ПО под названием SkinnyBoy, которое использовалось в целенаправленных фишинговых атаках. Вредоносную кампанию связывают с русскоязычной хакерской группировкой APT28 (также известной как Fancy Bear, Sednit, Sofacy, Strontium или PwnStorm).
Преступники использовали SkinnyBoy для осуществления атак на военные и правительственные учреждения в начале нынешнего года. SkinnyBoy разработан для промежуточного этапа атаки, сбора информации о жертве и получения полезной нагрузки с C&C-сервера.
По данным специалистов, APT28 организовала кампанию в начале марта, сосредоточив внимание на министерствах иностранных дел, посольствах и предприятиях в сфере оборонной промышленности и военном секторе. Многочисленные жертвы находятся в странах ЕС, однако вредоносная деятельность предположительно могла затронуть и организации в США.
Хакеры распространяют электронные письма с зараженным документом Microsoft Word. Документ содержит макрос для извлечения DLL-файла и загрузки вредоносного ПО SkinnyBoy. Письма замаскированы под приглашения на международное научное мероприятие, которое состоится в Испании в конце июля.
Попав в систему жертвы, загрузчик обеспечивает персистентность на системе и переходит к извлечению следующей полезной нагрузки, зашифрованной в Base64. Полезная нагрузка удаляется после извлечения двух файлов в скомпрометированной системе:
Цель SkinnyBoy — похитить информацию о зараженной системе, загрузить и запустить последнюю полезную нагрузку атаки, которая на данный момент остается неизвестной. Хищение данных осуществляется с помощью уже имеющихся в Windows инструментов systeminfo.exe и tasklist.exe, которые позволяют извлекать имена файлов в определенных местах.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:32 PM.