VBA RAT dociera do ofiar poprzez manifest prokrymski

2018 Cybercrime Costs $45 Billion

W trwającej między Rosją a Ukrainą bitwie cybernetycznej o konflikt na Krymie został wykorzystany nowy rodzaj złośliwego oprogramowania. Nowe zagrożenie, nazwane VBA RAT, jest dostarczane za pośrednictwem wiadomości phishingowych, które zawierają dokument z makrami. Dokument-wabik to manifest o nazwie „ Манифест.docx ”. Dokument wydaje się występować w dwóch wersjach, które wykorzystują nieco inne techniki do wykonania osadzonego ładunku — VBA RAT.

Celem trojana jest zbieranie informacji o zaatakowanym systemie, a także interakcja z systemem plików. Jego operatorzy mogą nakazać implantowi usuwanie plików, przesyłanie/pobieranie plików oraz sprawdzanie, jakie oprogramowanie antywirusowe działa na komputerze ofiary. Jednym z interesujących ustaleń związanych z kampanią VBA RAT jest to, że osoby atakujące wykorzystują exploita Internet Explorera, który był wcześniej wykorzystywany przez grupę Lazarus Hacking Group . Jest jednak wysoce nieprawdopodobne, aby cyberprzestępcy stojący za VBA RAT mieli cokolwiek wspólnego z niesławnym APT Lazarus.

VBA RAT sprawdza okresowo nowe instrukcje

Sposób, w jaki VBA RAT odbiera polecenia, jest również nieco wyjątkowy. Zamiast ciągle nasłuchiwać poleceń, używa małego skryptu, który jest uruchamiany co 10 minut. Po upływie 10 minut implant kontaktuje się z serwerem dowodzenia i sprawdza nowe polecenia – jeśli nic nie ma, powtarza zadanie po kolejnych dziesięciu minutach.

Złośliwe oprogramowanie jest zarządzane za pośrednictwem internetowego panelu sterowania, który zawiera informacje o ofiarach aktualnie online – lokalizację, adres IP, system operacyjny i inne. Jest bardzo mało prawdopodobne, że VBA RAT zostanie użyty przeciwko zwykłym mieszkańcom Rosji lub Ukrainy – zamiast tego jego głównymi celami będą prawdopodobnie osoby zaangażowane w konflikt krymski.

Niemniej jednak ataki, takie jak ten przeprowadzany przez VBA RAT, można powstrzymać za pomocą aktualnego pakietu oprogramowania chroniącego przed złośliwym oprogramowaniem.

August 5, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.