Spyder Loader używany w atakach na podmioty w Hongkongu

Spyder Loader to nazwa złośliwego narzędzia, które po raz pierwszy zauważono na początku ubiegłego roku. To samo złośliwe oprogramowanie jest obecnie wykorzystywane w kampaniach ataków wymierzonych w podmioty zlokalizowane w Hongkongu.

Badacze bezpieczeństwa śledzą trwającą złośliwą kampanię o nazwie kodowej CuckoBees. Eksperci uważają, że początki kampanii sięgają 2019 r. i uważają, że koncentruje się na cyberszpiegostwie i kradzieży poufnych danych.

Spyder Loader jest sklasyfikowany jako trojan. Ładunek jest zawarty w przenośnym wykonywalnym pliku DLL o nazwie sqlite3.dll, podszywającym się pod legalny plik o tej samej nazwie, ale zawierający złośliwą funkcjonalność.

Lista ofiar, na których systemach został wykryty Spyder Loader, oraz pojawienie się tego szkodliwego oprogramowania w kampaniach powiązanych z CuckoBees daje badaczom podstawy, by sądzić, że Spyder Loader jest wykorzystywany do kradzieży danych i działań cyberszpiegowskich. Wcześniejsze dane skradzione podczas ataków CuckoBees obejmują dokumenty, schematy i formuły, które są zastrzeżone i zawierają poufne informacje.

October 26, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.