מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין נוזקות חדש בשם DOUBLECUP מפיץ את הטרויאני DeviceManager באמצעות טכניקת ClickFix

חוקרי אבטחה זיהו שירות נוזקה-כשירות חדש המכונה DOUBLECUP, המשתמש בטכניקת הנדסה חברתית מסוג ClickFix כדי להדביק מחשבי קורבנות. התוקפים עושים שימוש בתמונות PNG מוסוות המאוחסנות במטמון הדפדפן כדי לחלץ קוד זדוני המפעיל את התוכנה הזדונית CountLoader. בהמשך התהליך, המערכת מורידה ומריצה סוס טרויאני חדש ובלתי מתועד לגישה מרחוק בשם DeviceManager, המאפשר לתוקפים לשלוט במכשיר הנגוע. הקמפיין מדגיש את השימוש הגובר בטכניקות עקיפה מתוחכמות כדי להחדיר נוזקות למערכות מחשוב דרך הדפדפן תוך הסוואת הפעילות כקבצי תמונה תמימים לכאורה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות