DoppelDridex Brukes av økonomisk motiverte skuespillere

DoppelDridex er en særegen malware -prøve, som spres aktivt gjennom flere phishing -kampanjer. Kriminelle bruker en modifisert versjon av Dridex Malware for å distribuere ekstra nyttelast - for eksempel Cobalt Strike beacon og Grief Ransomware. Som navnet antyder, er DoppelPaymer -gjengen tilknyttet dette prosjektet. De står også bak Grief Ransomware, en rebranded versjon av den beryktede DoppelPaymer Ransomware.

Kriminelle misbruker legitime tjenester for å være vert for de ondsinnede filene de leverer til ofre. I alle de nåværende kampanjene er de vert for ondsinnede Excel -filer på Discordapp.com og Files.slack.com -tjenestene. Disse legitime domenene brukes av Slack og Discord -applikasjonene for å dele filer mellom brukere. Imidlertid bruker de dem bare til å være vert for filer - gjerningsmennene nærmer seg fremdeles ofre fra phishing -e -postmeldinger.

DoppelDridex kan avslutte angrepene med Grief Ransomware

Bruken av DoppelDridex Malware tilskrives en gjeng sporet under aliaset DoppelSpider. De har fokusert sterkt på bruk av Discord og Slack for å spre malware etter hvert. Å bruke legitime tjenester for å være vert for nyttelast er ikke uvanlig for nettkriminelle på grunn av flere årsaker:

  • Brukere har en tendens til å stole mer på kjente domener.
  • De fleste brannmur- og sikkerhetskonfigurasjoner blokkerer ikke innhold fra Discord og Slack.

Unødvendig å si er DoppelSpider-gjengen økonomisk motivert. De bruker den første nyttelasten til å samle sensitive data fra offeret, men de distribuerer også ofte sekundære implantater for mer kontroll. For øyeblikket ser det ut som om Grief Ransomware er den siste nyttelasten de bruker for å tjene penger på angrepene sine.

Husk å ikke stole på filer som er vert på kjente domener automatisk - kjør dem alltid gjennom en sikkerhetsskanner først. Siden kriminelle fortsatt er avhengige av phishing på e -post, bør du være forsiktig når du samhandler med nye og ukjente e -poster, spesielt hvis avsenderen virker tilfeldig. Ikke følg linkene deres eller se vedleggene deres.

October 2, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.