Tags

2 strony

DLL Sideloading

Backdoor ValleyRAT ukryty w certyfikowanym adware, by ominąć antywirusy

Backdoor ValleyRAT podszywa się pod certyfikowane adware, aby ominąć zabezpieczenia antywirusowe, kradnąc dane i dając atakującym pełną kontrolę.

Grupa cyberprzestępców Silver Fox wykorzystuje backdoor ValleyRAT, maskując go jako certyfikowane chińskie oprogramowanie adware “QN Wallpaper”, które użytkownicy dodają do wykluczeń antywirusowych. Po zainstalowaniu, backdoor daje atakującym pełną kontrolę nad systemem, umożliwiając kradzież danych, wykonywanie zrzutów ekranu i pobieranie dodatkowych modułów, wykorzystując technikę DLL sideloading do działania w ramach zaufanego procesu. Zaleca się unikanie oprogramowania o wątpliwej reputacji i nigdy nie dodawanie go do list wykluczeń zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

TerminalFix: Nowy wariant ClickFix wykorzystuje fałszywe CAPTCHA Cloudflare do wdrożenia backdoor'a

Nowy wariant ClickFix, TerminalFix, wykorzystuje fałszywe CAPTCHA Cloudflare do instalacji backdoor'a z dostępem sieciowym. Analiza Microsoft.

Microsoft ujawnił TerminalFix, nową odmianę ClickFix, która oszukuje użytkowników do uruchomienia złośliwego polecenia w Windows Terminal lub PowerShell, wykorzystując fałszywe CAPTCHA Cloudflare na skompromitowanych stronach. Kampania ta, skierowana do organizacji z różnych sektorów, wykorzystuje zaawansowane techniki, w tym DLL sideloading, ekstrakcję ładunków ukrytych w obrazach i tworzenie niestandardowego implantatu typu reverse-tunnel, zapewniając atakującym trwały, sieciowy dostęp proxy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)