Jupyter kötü amaçlı yazılımının yeni sürümü, MSI yükleyicisi aracılığıyla dağıtılır
Güvenlik araştırmacıları konuştu Jupyter kötü amaçlı yazılımının yeni bir sürümü hakkında, bilinen .NET programlama dilinde yazılmış bir bilgi hırsızı saldıran sadece tıbbi ve eğitim kurumları.
Yeni enfeksiyon zinciri, bilgi güvenliği şirketinin uzmanları tarafından keşfedildi Morfisek Eylül'de 8, 2021, yalnızca kötü amaçlı yazılımın devam eden etkinliğini doğrulamakla kalmaz, ama aynı zamanda gösterir “siber suçlular, saldırılarını daha etkili ve yakalanması zor hale getirmek için nasıl geliştirmeye devam ediyor?”
İlk olarak Kasım ayında belgelendi 2020, NS Jüpiter (Ayrıca şöyle bilinir Güneş işaretleri) kötü amaçlı yazılım iddiaya göre Rus geliştiriciler tarafından oluşturuldu ve Firefox'tan veri çalmak için tasarlandı, Chrome ve Chromium tabanlı tarayıcılar.
Ek olarak, kötü amaçlı yazılım tam teşekküllü bir arka kapıdır ve verileri çalabilir ve uzak bir sunucuya yükleyebilir, yük yükleme ve yürütme. Morphisec'e göre, Jupyter'in yeni sürümleri Mayıs ayından bu yana görünmeye başladı 2020.
Ağustosda 2021, Cisco Talos'u uzmanlar saldırıları “gerçekten çok yetenekli bir saldırgan, öncelikle kimlik bilgilerini ve diğer verileri çalmayı amaçlıyor.”
Bu yılın Şubat ayında, siber güvenlik şirketi CrowdStrike kötü amaçlı yazılımı çok aşamalı bir pakette paketlenmiş olarak tanımladı, yoğun şekilde gizlenmiş PowerShell yükleyici, bu da .NET'te bir arka kapının yürütülmesine yol açar..
Daha önceki saldırılar, Docx2Rtf ve Expert PDF gibi iyi bilinen yazılımların meşru dosyalarını kullansa da, yeni keşfedilen enfeksiyon zinciri Nitro Pro PDF uygulamasını kullanmaya başladı.
Saldırı, bir MSI bitmiş yükleyici 100 MB boyutunda, saldırganların anti-virüs çözümlerini atlamasına izin vermek. Yükleyici, üçüncü taraf Gelişmiş Yükleyici uygulama paketleyicisi kullanılarak gizleniyor.
Şu gerçeği de konuştuğumu hatırlatmama izin verin. Swarez Truva Atı ve Damlalık Kisvesi Altında Dağıtıldı 15 Popüler Oyunlar.