A nova versão do malware Jupyter é distribuída através do instalador MSI
Pesquisadores de segurança falou sobre uma nova versão do malware Jupyter, um ladrão de informações escrito na linguagem de programação .NET conhecida por atacante apenas organizações médicas e educacionais.
A nova cadeia de infecção, descoberto pelos especialistas da empresa de segurança da informação Morphisec Em setembro 8, 2021, não apenas confirma a atividade contínua do malware, mas também demonstra “como os cibercriminosos continuam a desenvolver seus ataques para torná-los mais eficazes e evasivos.”
Documentado pela primeira vez em novembro 2020, a Jupyter (também conhecido como Marcadores solares) malware foi supostamente criado por desenvolvedores russos e projetado para roubar dados do Firefox, Navegadores baseados em Chrome e Chromium.
além do que, além do mais, o malware é um backdoor completo e é capaz de roubar dados e enviá-los a um servidor remoto, upload e execução de carga útil. De acordo com Morphisec, novas versões do Jupyter começaram a aparecer desde maio 2020.
em agosto 2021, Cisco Talos especialistas atribuíram os ataques a “um atacante verdadeiramente altamente qualificado, principalmente com o objetivo de roubar credenciais e outros dados.”
Em fevereiro deste ano, empresa de cibersegurança CrowdStrike descreveu o malware como empacotado em uma, Carregador PowerShell fortemente ofuscado, que leva à execução de um backdoor no .NET.
Embora os ataques anteriores usassem arquivos legítimos de softwares conhecidos, como Docx2Rtf e Expert PDF, a cadeia de infecções recentemente descoberta começou a usar o aplicativo Nitro Pro PDF.
O ataque começa com a implantação de um MSI instalador que acabou 100 MB de tamanho, permitindo que os invasores ignorem as soluções antivírus. O instalador é ofuscado usando o empacotador de aplicativos do Instalador Avançado de terceiros.
Deixe-me lembrá-lo de que também falei sobre o fato de Trojan e Dropper Swarez distribuídos sob o disfarce de 15 Jogos populares.