„BIOPASS RAT“ išplito per pažeistas lošimų svetaines

Nežinomas grėsmių veikėjas naudoja naują „Python“ pagrįstą naudingąją apkrovą, kad būtų nukreiptas į Kinijos lošimų svetainių vartotojus. Kenkėjiška programa platinama apgaulingais pranešimais ir iššokančiaisiais langais, kurie rodomi teisėtose lošimų svetainėse - tai reiškia, kad kibernetiniai nusikaltėliai sugebėjo kažkaip įsiskverbti į šių svetainių saugumą. Svarbu pridurti, kad apgaulingi pranešimai dažniausiai rodomi, kai vartotojas bando pasiekti pažeistų svetainių tiesioginio palaikymo skyrių - tai gali būti tikslus komponentas, kurio saugumas buvo pažeistas.

Saugokitės „Flash Player“ ir „Silverlight“ raginimų - tai gali būti „BIOPASS RAT“

Pažeistų svetainių vartotojai gali pamatyti įspėjimą, kuriame sakoma, kad jiems reikia atsisiųsti „Adobe Flash Player“ arba „Microsoft Silverlight“ - dabar nebenaudojamų programų - naujinį. Tačiau vietoj teisėtos diegimo programos vartotojai gauna pavojingos BIOPASS RAT kopiją. Šis nuotolinės prieigos Trojanas (RAT) turi daugybę funkcijų, įskaitant labai stebinantį komponentą, kuris sugadinto kompiuterio ekraną perduoda užpuolikams.

Natūralu, kad „BIOPASS RAT“ turi tokio tipo Trojos arklys. Jos operatoriai gali pasiekti ir modifikuoti failų sistemą, vykdyti nuotolines komandas, pavogti failus, patraukti ekrano kopijas ir dar daugiau. Stebina tai, kad naudojama „Open Broadcaster Software“ (OBS) - programinė įranga, skirta tiesioginiam srautui ir vaizdo įrašymui. Keista, kad nusikaltėliai naudoja teisėtą programinės įrangos paketą, norėdami sukurti tiesioginį pažeistos sistemos ekrano srautą. Be to, „BIOPASS RAT“ gali užgrobti duomenis iš Kinijoje populiarių interneto naršyklių ir programinės įrangos - 2345 Explorer, Sogou Explorer, QQ Browser, 360 Chrome ir kt.

Paskutinis, bet ne mažiau svarbus dalykas - „BIOPASS RAT“ suteikia galimybę užpuolikams įterpti HTML ir „JavaScript“ išteklius į svetaines, kurias vartotojas naršo. Tai gali būti naudojama įvykdyti labai vogtą ataką „žmogus viduryje“, pavogiant prisijungimo duomenis ar kitą informaciją. Nors tikslūs „BIOPASS RAT“ vykdytojai nėra nustatyti, tyrėjai įtaria, kad „Winnti“ įsilaužėliai gali būti už šios kampanijos ir naudingos apkrovos.

July 14, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.