Nouveau cheval de Troie ZxxZ utilisé par Bitter APT

trojan horse

Les chercheurs en sécurité ont suivi une campagne malveillante en cours ciblant des entités situées au Bangladesh. La campagne est en cours depuis le second semestre de l'année dernière et utilise un nouveau cheval de Troie baptisé ZxxZ.

Les chercheurs attribuent la campagne malveillante à Bitter APT, même si Bitter ciblait auparavant des entités en Chine, en Arabie saoudite et au Pakistan. L'infrastructure du serveur de commande et de contrôle montre un chevauchement suffisant pour donner une "confiance modérée" que la nouvelle campagne est également gérée par Bitter.

La campagne de diffusion du cheval de Troie ZxxZ cible les hauts fonctionnaires du gouvernement de Balgladesh et utilise des leurres liés aux tâches régulières effectuées dans ces départements. La pièce jointe malveillante dans les e-mails est un fichier de bureau modifié pour lancer l'éditeur d'équations et l'exploiter pour exécuter du shellcode. Les fichiers malveillants exploitent trois vulnérabilités connues de MS Office.

Une fois que le shellcode s'exécute, il récupère la charge utile ZxxZ sur un serveur distant et l'exécute. Le logiciel malveillant est conçu pour apparaître comme un service de mise à jour de sécurité Windows. ZxxZ donne à ses opérateurs des capacités d'exécution de code à distance, ce qui signifie que d'autres logiciels malveillants peuvent être téléchargés sur le système victime.

Tout cela fait de ZxxZ une menace sérieuse pour les systèmes exécutant des installations MS Office obsolètes. Le cheval de Troie peut entraîner des problèmes considérables pour la victime et ouvrir les victimes au vol de données et à l'espionnage.

May 18, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.