Moserpass Malware spredt gennem angreb i forsyningskæden, der involverer populær adgangskodeadministrator

foudre malware

Kampagner med forsyningskædeangreb er en af de sværeste og farligste metoder, som cyberkriminelle bruger til at udbrede malware. Disse angreb udføres ved at kompromittere en legitim softwareleverandørs netværk og derefter plante skadelig software i deres opdaterings- eller installationspakker. På denne måde kan ikke-mistænkelige brugere ende med malware på deres enhed, selvom de aldrig har besøgt mistænkelige websteder eller interageret med risikable filer.

Et af de for nylig populære angreb på forsyningskæden involverede flere malware-familier, der blev integreret i softwarepakker distribueret af SolarWinds-vektoren. I dag vil vi vise opmærksomhed på et lignende angreb, der blev udført i meget mindre skala. Kriminelle bag det målrettede mod Passwordstate-softwaren, og det lykkedes dem at plante et ondsindet stykke software inde i en nylig opdatering. Truslen, kaldet Moserpass Malware, ser ud til at være specielt designet til at målrette mod dette softwareprodukt.

Moserpass Malware opfører sig som en infostealer, men i stedet for at målrette mod webbrowsere går den efter data, der er gemt af Passwordstate-softwaren. Typisk ville dette angreb ikke være effektivt, da brugere har en tendens til at stole på alle mulige adgangskodeadministrationssoftware - men Moserpass 'skabere ved med sikkerhed, at de ikke kompromitterer enheder, der har Passwordstatus.

Bortset fra Passwordstate-data kaprer Moserpass Malware også en betydelig mængde information om den kompromitterede enhed - brugernavn, computernavn, processer, hardware, software og mere. Overraskende nok deler Moserpass Malware ikke ligheder med tidligere kendte infostealere, så det er meget sandsynligt, at dets forfattere har oprettet det fra bunden. Det er vigtigt at tilføje, at forsyningskædeangrebet blev fanget meget hurtigt, hvilket minimerer konsekvenserne. En anden ting, der er værd at nævne, er, at moderne antivirusprodukter let registrerer Moserpass Malware, så brugere, der bruger tilstrækkelig anti-malware-beskyttelse, blev beskyttet mod den falske opdatering.

Hvis du er Passwordstate-bruger, anbefales det at ændre alle adgangskoder med det samme og køre en antivirusscanner for at kontrollere, om din computer var kompromitteret af Moserpass Malware.

April 29, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.