Flagpro malware scoperto sulle reti aziendali giapponesi

Negli ultimi giorni del 2021, i ricercatori di sicurezza hanno identificato una nuova famiglia di malware, che viene utilizzata negli attacchi contro le aziende giapponesi. L'analogo colpevole di questi attacchi è il gruppo Advanced Persistent Threat (APT) tracciato sotto l'alias BlackTech . Sono specializzati in spionaggio e il loro ultimo impianto si chiama Flagpro.

Il Flagpro Malware viene consegnato alle vittime tramite e-mail di phishing, che sembrano essere personalizzate per ogni vittima. I criminali fingono di inviare i messaggi da partner affidabili, aumentando così le possibilità che le vittime finiscano per interagire con il messaggio. L'e-mail fasulla contiene un archivio protetto da password, che dovrebbe contenere contenuti importanti. Tuttavia, le vittime che lo aprono vedranno un documento XLSM, che fornisce Flagpro Malware attraverso l'uso intelligente di script macro.

Se la macro viene eseguita correttamente, il payload Flagpro Malware verrà rilasciato nella directory di avvio di Windows, guadagnando così persistenza. La minaccia si connette quindi a un server remoto tramite il protocollo HTTP e invia alcune informazioni di base sulla macchina della vittima. I criminali possono quindi utilizzare Flagpro Malware per eseguire comandi in remoto o per fornire payload aggiuntivi.

Le prime varianti del Flagpro Malware risalgono a giugno 2020 e da allora sembra che i criminali abbiano rilasciato diversi aggiornamenti. Una delle ultime varianti è in grado di chiudere automaticamente le finestre di dialogo di Windows che l'attività dell'impianto potrebbe generare e rivelare la sua presenza. Presumibilmente, è in grado di rilevare i nomi di dialogo specifici in Giappone, Taiwan, cinese e inglese: questo probabilmente significa che Flagpro Malware sta per attaccare anche altri paesi. Il modo migliore per proteggere reti e sistemi dagli attacchi BlackTech è investire in misure di sicurezza avanzate, nonché garantire che tutti i dipendenti conoscano i principali meccanismi di propagazione del malware utilizzati dai criminali informatici. Una precedente famiglia di impianti BlackTech è il malware Gh0stTimes .

December 30, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.