Хакери кријат опасен малвер зад старото лого на Windows 

Истражувачите на Symantec открија кампања на хакерската група Witchetty, која користи стеганографија за да скрие backdoor малициозен софтвер во логото на Windows.

Групата Witchetty, која исто така го носи името LookingFrog, се верува дека има блиски врски со APT10 („Cicada“, „Stone Panda“ или TA429), кинеска закана поддржана од државата. Групата, исто така, се верува дека е дел од TA410, група оперативци кои претходно биле поврзани со напади врз американски енергетски компании.

Symantec објави дека групата води нова кампања за сајбер шпионажа, започната во февруари 2022 година, која досега беше насочена кон две влади на Блискиот Исток и берзата во Африка и сè уште е во тек.

Хакерите користат голем број алатки за таргетирање на различни ранливости, како и стеганографија за да го сокријат својот малициозен софтвер од антивирусниот софтвер.

Стеганографијата е техника на криење тајни пораки (и во овој случај малвер) во датотека што е јавна, како што е слика, за да се избегне откривање. На пример, хакерот може да создаде слика што се прикажува правилно на компјутер, но всушност содржи злонамерен код што може да се извлече од него.

Во кампањата откриена од Symantec, Witchetty користи стеганографија за да скрие backdoor малвер во bitmap слика на старото лого на Windows пронајдено во складиштето GitHub.

Потоа, напаѓачите ја преземаат backdoor Stegmap што се крие на сликата, и која како и секој друг backdoor има широк спектар на функции кои му овозможуваат да извршува бројни злонамерни активности, меѓу другото, манипулација со датотеки, преземање и лансирање на друг малициозен софтвер, прекинување на процесот, модификации на регистарот на Windows и вадење датотеки од заразениот систем.

„Witchetty ја покажа способноста постојано да ја усовршува и освежува својата група алатки за да ги компромитира целите од интерес“, велат истражувачите.

TA410 и Witchetty остануваат активни закани за владите и владините организации ширум светот. Најдобар начин да се спречат нивните напади е да се применат безбедносни надградби веднаш штом ќе бидат објавени бидејќи, како што можеме да видиме, во оваа кампања хакерите се потпираат на искористување на минатогодишните ранливости за хакирање на мрежи, искористувајќи ја лошата администрација на јавно изложените сервери.

Тагови
реклама

Зошто не треба да ги фрлате стеблата од пиперка?

Read more

Зошто оревите се чуваат во замрзнувач?

Read more

Топ 4 најнездрави мрсни намирници кои веројатно често ги јадете

Read more

Која риба го надминува и лососот по хранливост?

Read more

Софтвер

Нов вирус презема целосна контрола врз вашиот телефон

Read more

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Read more

Бајден потпиша: Крај на TikTok во САД!?

Read more

WhatsApp добива AI chatbot

Read more
 

Гик

Почна европска истрага против Facebook и Instagram

Читај повеќе

Ново истражување потврдува дека животните имаат свест

Читај повеќе

James Webb ја сними маглината Коњска глава каква што не сме ја виделе досега

Читај повеќе

Британците забранија слаби лозинки: Нема повеќе „admin“ и „12345“

Читај повеќе
  • filter

5 факти за магнетното поле што ќе ве изненадат

Читај повеќе
  • play_arrow

Трча со брзина од 6 км/ч: TianGong е хуманоиден робот кој се движи како никој досега

Читај повеќе

Нов вирус презема целосна контрола врз вашиот телефон

Читај повеќе

YouTube тестира нов формат на реклами

Читај повеќе

Женските бебиња имаат покомплексна мозочна активност од машките

Читај повеќе