Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-26-2025, 08:53 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Вредоносная кампания была обнаружена в ходе обширного расследования специалистов Trend Micro в отношении киберпреступной группы Confucius.

Специалисты ИБ-компании Trend Micro сообщили о том, что тема коммерческого шпионского ПО Pegasus от израильского производителя NSO Group используется киберпреступниками в фишинговых кампаниях. По словам специалистов, недавно киберпреступная группировка Confucius проводила фишинговую кампанию, нацеленную на пакистанских военных. Вредоносная кампания была обнаружена в ходе более обширного расследования специалистов Trend Micro в отношении Confucius.
Атака осуществляется в два этапа. Сначала жертва получает фишинговое письмо без вредоносного вложения. Письмо содержит новостную статью, скопированную из легитимного пакистанского издания, а адрес отправителя подделан под адрес PR-отдела Вооруженных сил Пакистана.
Через два дня жертва получает второе письмо, замаскированное под предупреждение пакистанских ВС о шпионском ПО Pegasus. В этом письме уже есть ссылка на зашифрованный вредоносный документ Word. Жертва также получает пароль для расшифровки. Адрес отправителя тот же, что и в первом письме.
Если жертва нажимает на указанную в письме вредоносную ссылку или на ссылку «отписаться», на систему загружается вредоносный документ Word. После введения пароля для расшифровки на экране отображается документ с макросами. Когда жертва активирует макросы, на систему загружается вредоносный код.
Финальной полезной нагрузкой является DLL-файл .NET, созданный для похищения документов и изображений и проверяющий папки «Документы», «Загрузки», «Рабочий стол» и «Изображения» каждого пользователя.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:58 AM.