MagicWeb Malware Brugt af NOBELIUM APT

Microsofts Threat Intelligence Center udgav en rapport om et nyt stykke malware forbundet med en russisktalende avanceret persistent trussel aktør kendt under aliaserne APT29, Cozy Bear og, under Microsofts egen betegnelse, under navnet NOBELIUM.

Det nye værktøj, der bruges af NOBELIUM, hedder MagicWeb, og ifølge rapporten ser det ud til at være en udvikling af en ældre malware, der blev brugt af skuespilleren, ved navn FoggyWeb. Begge dele af malware er rettet mod Active Directory Federation Services (AD FS) platforme og er tænkt som post-kompromis persistens værktøjssæt.

Den nye MagicWeb malware bruger en legitim DLL, der tilhører AD FS platformen og erstatter den med en ondsindet version. Dette tillader ændring af godkendelsescertifikater og tokens, som systemet genererer.

Når den ondsindede DLL er på plads, kan trusselsaktøren autentificere som praktisk talt enhver bruger på den kompromitterede AD FS-instans. Men for at implantere den ondsindede DLL i første omgang, er hackerne nødt til at få forhøjet privilegeret adgang til serveren, normalt gennem en administratorkonto.

Microsoft leverede ikke en omfattende liste over indikatorer for kompromis, da NOBELIUM er kendt for at tilpasse sin infrastruktur og de særlige "attributter" for hvert angreb.

August 26, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.