Το Serpent Trojan στοχεύει Γάλλους χρήστες και ιδρύματα

trojan horse

Το Serpent Backdoor Trojan είναι ένα κομμάτι κακόβουλου λογισμικού, το οποίο πρόσφατα παρατηρήθηκε να επιτίθεται σε εταιρείες και ιδρύματα που εδρεύουν στη Γαλλία. Οι εγκληματίες πλησίαζαν τα θύματά τους μέσω ηλεκτρονικών μηνυμάτων ηλεκτρονικού ψαρέματος, τα οποία ήταν φτιαγμένα για να φαίνονται σαν να τα είχε στείλει κάποιος που θέλει να υποβάλει αίτηση για μια ανοιχτή θέση εργασίας. Φυσικά, τέτοια μηνύματα περιέχουν κάποιο είδος εγγράφου που επισυνάπτεται, όπως ένα βιογραφικό. Ωστόσο, τα ανεπιθύμητα μηνύματα δεν παρείχαν ένα ασφαλές έγγραφο – αντίθετα, παραδίδουν ένα αρχείο Microsoft Word με μακροεντολές που μπορεί να αναπτύξει το Serpent Backdoor Trojan.

Η κακόβουλη μακροεντολή εκτελεί ένα κωδικοποιημένο σενάριο PowerShell, το οποίο ανακτά το ωφέλιμο φορτίο Serpent Backdoor Trojan και το εκτελεί στο παρασκήνιο. Ο πρωταρχικός στόχος του Trojan είναι να παραχωρήσει στους χειριστές του απομακρυσμένη πρόσβαση στο μολυσμένο σύστημα, καθώς και να εξαπλωθεί πλευρικά σε όλο το δίκτυο. Ο καλύτερος τρόπος αντιμετώπισης τέτοιων επιθέσεων είναι η χρήση αξιόπιστου λογισμικού προστασίας από ιούς και τείχους προστασίας, καθώς και η εντολή στους υπαλλήλους να είναι ιδιαίτερα προσεκτικοί όταν εξετάζουν τυχαία, απροσδόκητα συνημμένα email.

Μια ξεχωριστή καμπάνια ανεπιθύμητης αλληλογραφίας που παρέχει το Serpent Backdoor Trojan βασίζεται στη στεγανογραφία. Αυτό σημαίνει ότι οι χάκερ είχαν καταφέρει να τροποποιήσουν εικόνες για να εισάγουν κακόβουλο κώδικα σε αυτές, ο οποίος στη συνέχεια θα μπορούσε να αποκωδικοποιηθεί και να εκτελεστεί από ένα σενάριο που συνόδευε το αρχείο εικόνας. Φαίνεται ότι ο πρωταρχικός στόχος του Trojan είναι να παραχωρήσει στους εγκληματίες τον απομακρυσμένο έλεγχο του μολυσμένου συστήματος. Μόλις έχουν τον έλεγχο, χρησιμοποιούν τα αυξημένα δικαιώματα για να κλέβουν πληροφορίες, να φυτεύουν επιπλέον κακόβουλο λογισμικό ή να κατασκοπεύουν τα θύματα. Υποψιαζόμαστε ότι η κυβερνοκατασκοπεία και η κλοπή δεδομένων θα μπορούσαν να είναι οι πρωταρχικοί στόχοι της συμμορίας πίσω από το Serpent Backdoor Trojan

March 23, 2022
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.