Tin tức của Xiaomi Miui Hellas
Nhà » Tất cả các tin tức » tin tức » Thông cáo báo chí » Thận trọng: Phần mềm độc hại khai thác xác minh chữ ký điện tử của Microsoft
Thông cáo báo chí

Thận trọng: Phần mềm độc hại khai thác xác minh chữ ký điện tử của Microsoft

kiểm điểm-nghiên cứu-1

Η Nghiên cứu điểm kiểm tra (CPR) quan sát chiến dịch mới phần mềm độc hại tận dụng sự xác minh của nó Chữ ký số của Microsoft để đánh cắp thông tin nhạy cảm của nạn nhân.


Μvới cái tên Trình tải Z, phần mềm độc hại là một trojan ngân hàng Sử dụng tiêm web để ăn cắp cookie, mật khẩu và bất kỳ thông tin nhạy cảm nào.

Trình tải Z đã được biết là đã chuyển giao trong quá khứtôi ransomware và được tìm thấy trên radar của cô ấy CISA vào tháng 2021 năm XNUMX như một phương pháp chịu trách nhiệm về việc phân phối của nó Conti ransomware. Trong cùng tháng, Microsoft cho biết các nhà khai thác của họ Trình tải Z đã mua quảng cáo với Từ khóa Google để phân phối các nhà điều hành phần mềm độc hại khác nhau, bao gồm Ryuk ransomware.



Trời đẹp CPR xuất bản một báo cáo chi tiết sự xuất hiện trở lại của nó Trình tải Z trong một chiến dịch đã tiếp quản 2.000 nạn nhân ở 111 quốc gia. CÁC CPR quy chiến dịch cho nhóm tội phạm mạng Khói độc hại.

Cuộc tấn công diễn ra như thế nào

1. Cuộc tấn công bắt đầu bằng việc cài đặt một chương trình quản lý từ xa hợp pháp giả vờ là một cài đặt Java
2. Sau khi cài đặt này, thủ phạm có toàn quyền truy cập vào hệ thống và có thể tải lên / tải xuống tệp và cũng thực thi các tập lệnh, vì vậy kẻ tấn công tải lên và thực thi một số tập lệnh tải xuống nhiều tập lệnh thực thi hơn mshta.exe với tập tin appcontast.dll như một tham số
3. Tập tin appcontast.dll được ký bởi microsoft, mặc dù nhiều thông tin đã được thêm vào cuối tệp
4. Thông tin bổ sung tải xuống và thực hiện tải trọng cuối cùng Zloader, uăn cắp thông tin xác thực và thông tin cá nhân của người dùng từ các nạn nhân

Hình 1. Hình ảnh đơn giản về chuỗi lây nhiễm
Hình 1. Hình ảnh đơn giản về chuỗi lây nhiễm

Nạn nhân
Cho đến nay, CPR đã ghi lại 2170 nạn nhân duy nhất. Hầu hết các nạn nhân sống ở Hoa Kỳ, theo dõi bởi Canada và Ấn Độ.

Hình 2. Số nạn nhân trên mỗi quốc gia
Hình 2. Số nạn nhân trên mỗi quốc gia

Báo cáo:
Η CPR ước tính rằng tội phạm mạng đứng sau chiến dịch là Malsmoke, do có một số điểm tương đồng với các chiến dịch trước đó.

Khải Huyền:
Η CPR nắm được tin tức Microsoft và Atera cho những phát hiện của nó.

Ο Kobi eisenkraft, Nhà nghiên cứu phần mềm độc hại của Check Point cho biết:

Mọi người cần lưu ý rằng họ không thể tin tưởng ngay vào chữ ký điện tử của tệp. Những gì chúng tôi tìm thấy là một chiến dịch mới của anh ấy Trình tải Z khai thác Xác minh Chữ ký Kỹ thuật số của Microsoft để lấy cắp thông tin nhạy cảm của người dùng. Lần đầu tiên chúng tôi bắt đầu thấy các yếu tố của chiến dịch mới xung quanh Tháng 2021 năm XNUMX.

Những kẻ tấn công mà chúng tôi cho rằng cuộc tấn công là Khói độc hại, những người tìm cách đánh cắp thông tin đăng nhập của người dùng và thông tin cá nhân từ nạn nhân. Cho đến nay, chúng tôi đã đếm hơn 2.170 nạn nhân ở 111 quốc gia và chúng tôi tiếp tục. Nhìn chung, có vẻ như thủ phạm của chiến dịch Zloader cố gắng hết sức để tránh bị phát hiện và tiếp tục cập nhật các phương pháp của họ hàng tuần.

Tôi kêu gọi người dùng áp dụng bản cập nhật của nó microsoft để xác minh nghiêm ngặt Mã xác thực, vì nó không được cài đặt theo mặc định.

Những lời khuyên về an toàn

  1. Áp dụng Microsoft Update để xác minh nghiêm ngặt Mã xác thực. Không áp dụng theo mặc định.
  2. Không cài đặt các chương trình từ các nguồn hoặc trang web không xác định.
  3. Không mở các liên kết và tệp đính kèm không xác định mà bạn nhận được qua thư.

Thông cáo báo chí


nhóm miCác bạn đừng quên theo dõi nhé Xiaomi-miui.gr tại Google Tin tức để được thông báo ngay lập tức về tất cả các bài viết mới của chúng tôi! Bạn cũng có thể nếu bạn sử dụng trình đọc RSS, hãy thêm trang của chúng tôi vào danh sách của bạn, đơn giản bằng cách nhấp vào liên kết này >> https://news.xiaomi-miui.gr/feed/gn

 

Theo dõi chúng tôi tại Telegram để bạn là người đầu tiên tìm hiểu mọi tin tức của chúng tôi!

 

Đọc thêm

Để lại bình luận

* Bằng cách sử dụng biểu mẫu này, bạn đồng ý với việc lưu trữ và phân phối các thông điệp của bạn trên trang của chúng tôi.

Trang web này sử dụng Akismet để giảm nhận xét spam. Tìm hiểu cách dữ liệu phản hồi của bạn được xử lý.

Để lại đánh giá

Xiaomi Miui Hellas
Cộng đồng chính thức của Xiaomi và MIUI ở Hy Lạp.
Đọc thêm
AMD ra mắt bộ xử lý Ryzen 7 5800X3D mới, tăng 7%…