„FoggyWeb“ kenkėjiška programa, naudojama „Nobelium APT“ aktorių

Revil Ransomware Hits a Law Firm

Viena didžiausių 2021 metų elektroninių nusikaltimų kampanijų buvo tiekimo grandinės ataka prieš „SolarWinds“ programinės įrangos pardavėją. Už jos esanti grupė „Nobelium APT“ vis dar veikia. Jie kuria įvairių tipų kenkėjiškas programas ir bando išnaudoti įvairias internetines interneto programas. Atrodo, kad vienas iš jų naujausių taikinių yra „Active Directory Federation Services“ (AD FS) - šiose atakose nusikaltėliai naudoja naują pasirinktinę kenkėjiškų programų dalį, pavadintą „FoggyWeb“.

„FoggyWeb“ kenkėjiška programa gali būti naudinga ne tik kaip įrankis po išnaudojimo, bet ir naudingas, kai įsilaužėliai nori surinkti įgaliojimus iš užkrėstų sistemų. Pavogti įgaliojimai dažnai naudojami išnaudoti ir užkrėsti daugiau AD FS serverių. Tariama, kad „FoggyWeb“ kenkėjiška programa veikia nuo 2021 m. Balandžio mėn. Tačiau per pastaruosius kelis mėnesius jos veikla sparčiai didėjo.

„FoggyWeb“ kenkėjiška programa sutelkia dėmesį į įgaliojimų pašalinimą

Panašu, kad ši grėsmė panaudota labai tikslingose atakose, ir tikėtina, kad nusikaltėliai turės didesnių planų dėl savo operacijos ateities. Ši grėsmė veikia kaip užpakalinis durų Trojos arklys, kuris tyliai renka ir išskleidžia duomenis iš pažeistų serverių. Nors pagrindinis dėmesys skiriamas prisijungimo duomenims, implantas taip pat gali pavogti konkrečius failus ar kitą informaciją. Be to, jis palaiko daugybę nuotolinių komandų, kurias užpuolikai galėtų vykdyti per savo komandų ir valdymo serverį. Kol kas atrodo, kad „FoggyWeb“ kenkėjiška programa yra užpakalinės durys, kurių vienintelis tikslas yra užkrėsti AD FS serverius. Žinoma, gali būti, kad „Nobelium“ įsilaužėliai ateityje gali ją pakeisti ir nukreipti į kitas aplinkas bei paslaugas.

SolarWinds“ įsilaužėliai greičiausiai pasikliaus sumaniai sukurtomis el. Tai buvo 2021 m. Gegužės mėn., Kai jie apsimetė JAV Tarptautinės plėtros agentūra. Žinoma, kenkėjiškų programų platinimo taktika, kuria naudojasi aukšto lygio APT aktoriai, nuolat vystosi. Nenuostabu, jei jie pasirinks ir kitus metodus.

September 30, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.