Złośliwe oprogramowanie DevilsTongue pochodzi z Izraela i atakuje głośne osoby

devils tounge malware

Ludzie często wyobrażają sobie twórców złośliwego oprogramowania i użytkowników jako geeków hakerów siedzących w ciemnych pokojach dzień i noc. Czy jednak uwierzyłbyś, gdyby powiedziano Ci, że istnieje inny rodzaj twórców złośliwego oprogramowania – którzy w rzeczywistości pracują w legalnym biurze. Tak jest w przypadku izraelskiej firmy Sourgum, która stoi za złośliwym oprogramowaniem określanym jako DevilsTongue. Należy pamiętać, że dziwne zajęcie twórców tego szkodliwego oprogramowania nie jest jedyną zaskakującą rzeczą w tej sprawie – klienci są również bardzo osobliwi. Sourgum współpracuje z agencjami rządowymi na całym świecie i prawdopodobnie są to niektórzy klienci DevilsTongue Malware.

Złośliwe oprogramowanie DevilsTongue jest aktywne w Palestynie, Wielkiej Brytanii i nie tylko...

Ale czym jest złośliwe oprogramowanie DevilsTongue i do czego służy? To nie jest zwykła próbka złośliwego oprogramowania, która zostanie rozpowszechniona wśród przypadkowych użytkowników. W rzeczywistości zidentyfikowano zaledwie sto zainfekowanych systemów. Niektórzy mogą pomyśleć, że jest to niewielki atak, ale każda z ofiar została prawdopodobnie starannie dobrana ze względu na swoją rolę lub zaangażowanie w określone branże lub kampanie. Duża część ofiar DevilsTongue Malware mieszka w Palestynie, ale są też aktywne przypadki w Wielkiej Brytanii, Hiszpanii, Iranie i Izraelu. Ofiary należą do wielu różnych sektorów, takich jak naukowcy, dyplomacja, media itp.

Nie trzeba dodawać, że DevilsTongue Malware jest dobrze przemyślanym i rozwiniętym projektem. Posiada szeroką gamę funkcji, a także możliwość identyfikacji i obchodzenia poszczególnych narzędzi bezpieczeństwa. Operatorzy mogą go używać do wydobywania danych z zaatakowanych systemów, wdrażania dodatkowych ładunków, kradzieży plików cookie, manipulowania rejestrem, przechwytywania haseł i nie tylko. Jedną z interesujących funkcji DevilsTongue Malware jest możliwość przechwytywania i odszyfrowywania rozmów z Signal, bezpiecznej aplikacji do przesyłania wiadomości.

Kolejną rzeczą wartą odnotowania w kampanii DevilsTongue Malware jest to, że operatorzy zagrożenia polegali na exploitach zero-day w produktach Windows. Śledzone pod aliasami CVE-2021-31979 i CVE-2021-33771, exploity zostały już załatane.

To głośne złośliwe oprogramowanie zostało zgłoszone zaledwie kilka dni po tym, jak oprogramowanie szpiegujące Pegasus ponownie pojawiło się w wiadomościach z powodu wycieku zawierającego potencjalne cele grupy NSO.

July 23, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.