DoppelDridex utilisé par des acteurs à motivation financière

DoppelDridex est un échantillon de malware particulier, qui se propage activement à travers plusieurs campagnes de phishing. Les criminels utilisent une version modifiée du logiciel malveillant Dridex pour déployer des charges utiles supplémentaires, telles que la balise Cobalt Strike et le Grief Ransomware. Comme son nom l'indique, le gang DoppelPaymer est affilié à ce projet. Ils sont également à l'origine du Grief Ransomware, une version renommée du tristement célèbre DoppelPaymer Ransomware.

Les criminels abusent des services légitimes pour héberger les fichiers malveillants qu'ils livrent aux victimes. Dans toutes les campagnes actuelles, ils hébergent des fichiers Excel malveillants sur les services Discordapp.com et Files.slack.com. Ces domaines légitimes sont utilisés par les applications Slack et Discord pour partager des fichiers entre les utilisateurs. Cependant, ils ne les utilisent que pour héberger des fichiers – les auteurs s'approchent toujours des victimes des e-mails de phishing.

DoppelDridex pourrait mettre fin à ses attaques avec le ransomware Grief

L'utilisation du Malware DoppelDridex est attribuée à un gang traqué sous le pseudonyme DoppelSpider. Ces derniers temps, ils se sont fortement concentrés sur l'utilisation de Discord et de Slack pour propager leurs logiciels malveillants. L'utilisation de services légitimes pour héberger des charges utiles n'est pas rare pour les cybercriminels pour plusieurs raisons :

  • Les utilisateurs ont tendance à faire davantage confiance aux domaines familiers.
  • La plupart des configurations de pare-feu et de sécurité ne bloquent pas le contenu de Discord et Slack.

Inutile de dire que le gang DoppelSpider est motivé financièrement. Ils utilisent la charge utile initiale pour collecter des données sensibles auprès de la victime, mais ils déploient également souvent des implants secondaires pour plus de contrôle. Actuellement, il semble que le Grief Ransomware soit la dernière charge utile qu'ils utilisent pour tirer profit de leurs attaques.

N'oubliez pas de ne pas automatiquement faire confiance aux fichiers hébergés sur des domaines familiers - exécutez-les toujours d'abord via un scanner de sécurité. Étant donné que les criminels s'appuient toujours sur le phishing par e-mail, vous devez être prudent lorsque vous interagissez avec des e-mails nouveaux et inconnus, en particulier si l'expéditeur semble aléatoire. Ne suivez pas leurs liens et ne visualisez pas leurs pièces jointes.

October 2, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.