HYPERSCRAPE Malware stjæler oplysninger

HYPERSCRAPE er navnet på et stykke malware forbundet med en trusselsaktør kendt under aliaserne Charming Kitten, APT35 og Phosphorous.

Charming Kitten menes at være en iransk-baseret trusselsaktør, der modtager statsstøtte. Deres HYPERSCRAPE-værktøj har eksisteret i et stykke tid, men har for nylig modtaget en ny opdatering.

Den originale version af HYPERSCRAPE blev opdaget i slutningen af 2021 og blev brugt som et cyberspionageværktøj mod iranske brugere. Ifølge Googles sikkerhedsforskere med virksomhedens Threat Analysis Group, skal HYPERSCRAPE først have adgang til brugerens legitimationsoplysninger, som den bruger til at køre en brugersession kontrolleret og kapret af trusselsaktøren.

Kommando- og kontrolserveren brugt af HYPERSCRAPE var tidligere hårdkodet ind i malwaren som en simpel streng, som nu er sløret ved hjælp af Base64-kodning i den opdaterede variant af HYPERSCRAPE.

Når trusselsaktøren er i kontrol, finkæmmer malwaren gennem brugerens e-mail-indbakke og eksfiltrerer .eml-kopier af posterne.

Malwaren er skrevet og kompileret i .NET og er rettet mod computere, der kører Windows.

August 26, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.