Badacze wykryli nową kampanię dotyczącą złośliwego oprogramowania, popychającą Solarmarker

Badacze bezpieczeństwa z Cisco Talos zauważyli i zbadali nową złośliwą kampanię wykorzystującą szkodliwe oprogramowanie Solarmarker. Według badań nowa kampania jest prowadzona przez wykwalifikowanych i wyrafinowanych cyberprzestępców.

Solarmarker to wielofunkcyjne złośliwe narzędzie, które posiada funkcje RAT, backdoora, infostealera i keyloggera. Nie był używany w większej, zorganizowanej kampanii w ciągu ostatnich kilku miesięcy, co skłoniło Cisco do większego skupienia się na tym najnowszym impulsie.

Wybranie komponentu keyloggera Solarmarker w tej konkretnej kampanii ujawniło, że najprawdopodobniej skupiał się on na europejskich ofiarach, ponieważ narzędzie działa i rozumie tylko ciągi w języku angielskim, niemieckim i rosyjskim.

Jednak źli aktorzy stojący za obecną kampanią nie są szczególnie wybredni co do swoich celów. ZDNet zacytował raport Cisco, przedstawiający kampanię Solarmarker skierowaną do instytucji rządowych, opieki zdrowotnej i edukacyjnej, pozornie bez konkretnego wzorca.

Badacze współpracujący z Microsoftem zauważyli również, że wygląda na to, że źli aktorzy używają jakiegoś zatrucia SEO. Celem tej techniki jest poprawa widoczności droppera złośliwego oprogramowania na różnych stronach wyników wyszukiwania. Co ciekawe, poprzednia kampania, w której po raz pierwszy zauważono zatrucie SEO przez Solarmarker, była skierowana głównie do ofiar w USA.

Infosec ostrzega, że wykorzystywana bieżąca wersja Solarmarkera może wykraść nie tylko informacje wprowadzane w przeglądarce przez pracowników firmy, ale także wykraść dane logowania, które mogą prowadzić do włamania do całej sieci.

Solarmarker używa modułu DLL o pseudonimie Jupyter, który służy do wydobywania danych osobowych, danych logowania i danych wypełniania formularzy zarówno z przeglądarki Chrome, jak i Firefox.

Dropper szkodliwego oprogramowania jest dystrybuowany głównie za pośrednictwem zainfekowanych i fałszywych stron w witrynach z bezpłatnym pobieraniem. Podobnie jak w przypadku wielu innych złośliwych programów, najlepszym sposobem na uniknięcie Solarmarkera jest unikanie wszelkich podejrzanych pobrań.

July 30, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.