Giddome bakdør knyttet til russisk trusselskuespiller

Sikkerhetsforskere med Symantec publiserte nylig en rapport om ny aktivitet utført av russiske trusselaktører og rettet mot ukrainske mål.

Trusselskuespilleren er kjent av flere aliaser, inkludert Gamaredon og Shuckworm.

Forskere identifiserte flere forskjellige kjørbare filer som varianter av Giddome-bakdøren - et verktøy som er assosiert med Shuckworm. Alle filene hadde strengen "ntuser" i starten av navnene. Filtypene var .VCD og .H264, den ene er et diskbildefilformat og den andre - et videofilformat.

Diskbildet og videofilen hadde kjørbare underordnede prosesser med samme navn, bare med en .exe-utvidelse.

Giddomen har et rikt sett med ondsinnede funksjoner, inkludert opptak og fangst av lyd ved hjelp av en mikrofon som finnes på offersystemet, ta skjermbilder og sende dem til eksterne servere, tastetrykklogging og ekstern filnedlasting og kjøringsmuligheter.

De nylige angrepene som brukte Giddome-bakdøren til å målrette enheter i Ukraina, brukte også kompromitterte forekomster av administrasjonsverktøy for eksternt skrivebord som AnyDesk og Ammyy Admin.

August 18, 2022
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.