DoppelDridex Anvendes af finansielt motiverede skuespillere

DoppelDridex er en ejendommelig malware -prøve, som aktivt spredes gennem flere phishing -kampagner. Kriminelle bruger en modificeret version af Dridex Malware til at implementere yderligere nyttelast - f.eks. Cobalt Strike -fyrtårnet og Grief Ransomware. Som navnet antyder, er DoppelPaymer -banden tilknyttet dette projekt. De står også bag Grief Ransomware, en rebranded version af den berygtede DoppelPaymer Ransomware.

Kriminelle misbruger legitime tjenester til at være vært for de ondsindede filer, de leverer til ofre. I alle de nuværende kampagner hoster de ondsindede Excel -filer på Discordapp.com- og Files.slack.com -tjenesterne. Disse legitime domæner bruges af Slack- og Discord -applikationerne til at dele filer mellem brugere. De bruger dem dog kun til at være vært for filer - gerningsmændene henvender sig stadig til ofre fra phishing -e -mail -beskeder.

DoppelDridex kan afslutte sine angreb med Grief Ransomware

Brugen af DoppelDridex Malware tilskrives en bande, der spores under aliaset DoppelSpider. De har fokuseret kraftigt på brugen af Discord og Slack til at udbrede deres malware så sent som sent. Brug af legitime tjenester til at være vært for nyttelast er ikke ualmindeligt for cyberkriminelle på grund af flere årsager:

  • Brugere har en tendens til at stole mere på kendte domæner.
  • De fleste firewall- og sikkerhedskonfigurationer blokerer ikke indhold fra Discord og Slack.

Det er overflødigt at sige, at DoppelSpider-banden er økonomisk motiveret. De bruger den oprindelige nyttelast til at indsamle følsomme data fra offeret, men de implementerer også ofte sekundære implantater for mere kontrol. I øjeblikket ser det ud til, at Grief Ransomware er den sidste nyttelast, de bruger til at tjene penge på deres angreb.

Husk ikke at stole automatisk på filer, der er hostet på velkendte domæner - kør dem altid først via en sikkerhedsscanner. Da kriminelle stadig er afhængige af phishing via e -mail, skal du være forsigtig, når du interagerer med nye og ukendte e -mails, især hvis afsenderen fremstår tilfældig. Følg ikke deres links eller se deres vedhæftede filer.

October 2, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.