מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: שירות ה-Malware-as-a-Service החדש DOUBLECUP מפיץ נוזקות באמצעות הטמנת קוד בתמונות במטמון הדפדפן

שירות זדוני חדש המכונה DOUBLECUP פועל במודל של Loader-as-a-Service ועושה שימוש בטכניקות ClickFix כדי להחדיר קוד עוין לתמונות מסוג PNG הנשמרות במטמון הדפדפן של המשתמשים. במסגרת הקמפיין, התוקפים מפיצים את ה-Loader המכונה CountLoader עבור מכשירי Windows ו-macOS, ובנוסף מותקן סוס טרויאני לגישה מרחוק בשם DeviceManager על גבי מערכות Windows. השיטה מאפשרת לתוקפים להסוות את הנוזקות בצורה מתוחכמת ולעקוף מנגנוני הגנה סטנדרטיים על ידי שימוש בקבצי תמונה לגיטימיים לכאורה. מדובר באיום חדש ומשמעותי המכוון למשתמשים במגוון פלטפורמות ומדגיש את הצורך בערנות מפני קבצים שנטענים באופן לא צפוי מהאינטרנט.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות