HYPERSCRAPE kenkėjiška programa vagia informaciją

HYPERSCRAPE yra kenkėjiškos programos, susijusios su grėsmės veikėju, žinomu slapyvardžiais Charming Kitten, APT35 ir Phosphorous, pavadinimas.

Manoma, kad žavus kačiukas yra Irane įsikūręs grėsmės veikėjas, gaunantis vyriausybės paramą. Jų HYPERSCRAPE įrankis buvo naudojamas kurį laiką, bet neseniai gavo naują atnaujinimą.

Pradinė HYPERSCRAPE versija buvo atrasta 2021 m. pabaigoje ir buvo naudojama kaip kibernetinio šnipinėjimo įrankis prieš Irano vartotojus. Anot „Google“ saugos tyrėjų su bendrovės grėsmių analizės grupe, HYPERSCRAPE pirmiausia turės prieigą prie vartotojo kredencialų, kuriuos ji naudoja grėsmės veikėjo valdomai ir užgrobtai vartotojo sesijai vykdyti.

HYPERSCRAPE naudojamas komandų ir valdymo serveris anksčiau buvo užkoduotas kenkėjiškoje programoje kaip paprasta eilutė, kuri dabar yra užmaskuota naudojant Base64 kodavimą atnaujintame HYPERSCRAPE variante.

Kai grėsmės veikėjas suvaldo, kenkėjiška programa perima vartotojo el. pašto dėžutę ir išfiltruoja .eml įrašų kopijas.

Kenkėjiška programa parašyta ir sukompiliuota .NET ir yra skirta kompiuteriams, kuriuose veikia „Windows“.

August 26, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.