OldGremlin Ransomware Gang ieško aukos su TinyFluff Backdoor

Išplėstinės nuolatinės grėsmės (APT) aktoriai ne visada rodo nepaprastą veiklą. Kai kurie iš jų nori imtis kelių labai tikslinių atakų, kurios sėkmingai įvykdytos gali duoti didžiulę grąžą. Tai yra tiksli strategija, kuria remiasi įsilaužėliai, žinomi kaip OldGremlin. Jie anksčiau dalyvavo keliose išpirkos reikalaujančiose programinės įrangos atakose, paprastai vykdomose prieš Rusijoje įsikūrusias įmones ir įmones. Tačiau jų atakų dažnis labai mažas – 2021 m. įvykdytos tik penkios. Be to, grupuotė tyli beveik metus – iki šiol.

Neseniai kenkėjiškų programų ekspertai susidūrė su nauju Trojos arkliuku, kuris buvo pavadintas TinyFluff Backdoor. Atrodo, kad jis turi panašumų su ankstesnėmis užpakalinėmis durimis, kurias naudojo OldGremlin įsilaužėliai. Be to, ji taip pat pakartotinai naudoja kai kurias tinklo infrastruktūras, kuriomis anksčiau rėmėsi OldGremlin įsilaužėliai.

„TinyFluff Backdoor“ taikiniais vėl tapo Rusijos finansinės institucijos. Nusikaltėliai naudojasi dabartiniais įvykiais ir siunčia sukčiavimo elektroninius laiškus, kuriuose teigiama, kad yra informacijos apie dabartines finansines sankcijas Rusijos įmonėms ir piliečiams. Gavėjai raginami atsisiųsti ir peržiūrėti el. pašto priedą, kuris yra viešoje prieglobos paslaugoje, pvz., „Dropbox“. Tačiau atsisiuntimas slepia kenkėjišką kodą, skirtą „TinyFluff Backdoor“ įdiegti.

Aktyvios užpakalinės durys suteikia visišką prieigą prie užkrėsto įrenginio. Jis renka duomenis apie sistemą, techninę ir programinę įrangą. Nusikaltėliai gali siųsti nuotolines komandas, įdiegti papildomų įskiepių ir kt. Keista, bet „TinyFluff Backdoor“ dar nebuvo naudojamas kartu su „OldGremlin“ išpirkos reikalaujančiomis programomis, tačiau tai tikriausiai tik laiko klausimas.

April 18, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.