Tags

2 strony

ValleyRAT

Fałszywe instalatory oprogramowania wyłączają Windows Update i osłabiają Microsoft Defender

Złośliwe instalatory podszywające się pod znane oprogramowanie wyłączają Windows Update i osłabiają Microsoft Defender, tworząc zagrożenie dla użytkowników.

Aktywna kampania malware wykorzystuje fałszywe strony pobierania oprogramowania, podszywając się pod zaufanych dostawców i dystrybuując złośliwe instalatory, które osłabiają zabezpieczenia systemu Windows, wyłączają aktualizacje i umożliwiają komunikację z infrastrukturą kontrolowaną przez atakujących. Kampania, która dotknęła wiele sektorów, jest powiązana z chińską grupą zagrożeń Silver Fox (Yinhu) i dystrybuuje m.in. Gh0st RAT i ValleyRAT, podszywając się pod popularne aplikacje. Złośliwe oprogramowanie konfiguruje wykluczenia w Defenderze, usuwa kopie woluminów i modyfikuje uprawnienia, a także blokuje Windows Update poprzez zatrzymywanie usług i modyfikację plików systemowych, a następnie nawiązuje komunikację C2 na niestandardowych portach. Atakujący wykorzystują znaną aplikację adware do ukrywania backdoorów, co utrudnia wykrycie, a celem są organizacje na całym świecie, motywowane szpiegostwem i zyskiem finansowym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Backdoor ValleyRAT ukryty w certyfikowanym adware, by ominąć antywirusy

Backdoor ValleyRAT podszywa się pod certyfikowane adware, aby ominąć zabezpieczenia antywirusowe, kradnąc dane i dając atakującym pełną kontrolę.

Grupa cyberprzestępców Silver Fox wykorzystuje backdoor ValleyRAT, maskując go jako certyfikowane chińskie oprogramowanie adware “QN Wallpaper”, które użytkownicy dodają do wykluczeń antywirusowych. Po zainstalowaniu, backdoor daje atakującym pełną kontrolę nad systemem, umożliwiając kradzież danych, wykonywanie zrzutów ekranu i pobieranie dodatkowych modułów, wykorzystując technikę DLL sideloading do działania w ramach zaufanego procesu. Zaleca się unikanie oprogramowania o wątpliwej reputacji i nigdy nie dodawanie go do list wykluczeń zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)