20 октября 2020
587

APT31 распространяет зловреда под видом антивируса

Китайская киберпреступная группировка заставляет пользователей скачивать инфицированные продукты от McAfee, используя технологии социальной инженерии и фишинга.

Китайская хакерская группировка APT31 рассылает электронные письма со ссылкой, ведущей на GitHub. Откуда в последствии на пользовательское устройство загружается вредоносное ПО, позволяющее злоумышленникам загружать и скачивать файлы, воспроизводить код удаленно и выполнять команды. В APT31 используют серверы GitHub и Dropbox в связи с чем их трудно отслеживать.

В рамках реализации атаки APT31 направляют жертве фишинговое электронное письмо с предложением загрузить с GitHub и установить антивирусное ПО McAfee. Однако вместе с ним на систему пострадавшей стороны будет установлено вредоносное ПО. Зловред представляет собой написанное на языке программирования Python дополнение, использующее Dropbox в качестве C&C.

Каждый используемый в атаке вредоносный элемент хранится на легитимном ресурсе, поэтому для отслеживания хакеров специалистам по информационной безопасности сложнее полагаться на паттерны сигналов сети.

Читайте также
Группировка вымогателей Werewolves снова вышла на охоту
4 апреля 2024
Группировка Scaly Wolf перепутала вредонос с легитимным файлом и провалила атаку на российские компании
вчера
Обнаружен сервис Darcula с 20 000 фишинговых доменов
28 марта 2024