Die neue Version der Jupyter-Malware wird über das MSI-Installationsprogramm verteilt
Sicherheitsforscher geredet über eine neue Version der Jupyter-Malware, ein in der Programmiersprache .NET geschriebener Info-Stealer, für den bekannt ist angreifend nur medizinische und pädagogische Organisationen.
Die neue Infektionskette, entdeckt von den Spezialisten des Informationssicherheitsunternehmens Morphisec Im September 8, 2021, bestätigt nicht nur die laufende Aktivität der Malware, aber auch demonstriert “wie Cyberkriminelle ihre Angriffe weiterentwickeln, um sie effektiver und schwer fassbarer zu machen.”
Erstmals urkundlich im November 2020, das Jupyter (auch bekannt als Solarmarker) Malware wurde angeblich von russischen Entwicklern erstellt und soll Daten aus Firefox stehlen, Chrome und Chromium-basierte Browser.
In Ergänzung, Die Malware ist eine vollwertige Hintertür und kann Daten stehlen und auf einen Remote-Server hochladen, Hochladen und Ausführen von Nutzdaten. Laut Morphisec, Seit Mai erscheinen neue Versionen von Jupyter 2020.
Im August 2021, Cisco Talos Experten führten die Angriffe auf “ein wirklich hochqualifizierter Angreifer, hauptsächlich darauf abzielt, Anmeldeinformationen und andere Daten zu stehlen.”
Im Februar dieses Jahres, Cybersicherheitsunternehmen CrowdStrike beschrieb die Malware als mehrstufig verpackt, stark verschleierter PowerShell-Loader, was zur Ausführung einer Hintertür auf .NET führt.
Obwohl bei früheren Angriffen legitime Dateien bekannter Software wie Docx2Rtf und Expert PDF verwendet wurden, die kürzlich entdeckte Infektionskette begann, die Nitro Pro PDF-Anwendung zu verwenden.
Der Angriff beginnt mit dem Einsatz eines MSI Installer, der vorbei ist 100 MB groß, Angreifern ermöglichen, Antivirenlösungen zu umgehen. Das Installationsprogramm wird mit dem Advanced Installer-Anwendungspacker eines Drittanbieters verschleiert.
Lassen Sie mich daran erinnern, dass ich auch darüber gesprochen habe, dass Swarez-Trojaner und -Dropper werden unter dem Deckmantel von verteilt 15 Beliebte Spiele.