APT28 revela o malware SkinnyBoy

foudre malware

O grupo Russian Advanced Persistent Threat (APT), rastreado sob os pseudônimos APT28 ou Fancy Bear, lançou recentemente um novo malware. O malware, apelidado de SkinnyBoy, foi usado contra várias instituições governamentais em 2021. Os criminosos parecem ter visado entidades associadas a relações exteriores, militares e defesa e embaixadas estrangeiras. Embora alguns dos ataques tenham como alvo membros da União Europeia, o SkinnyBoy Malware também foi descoberto em redes comprometidas pertencentes a organizações dos Estados Unidos.

Mas o que o SkinnyBoy Malware faz exatamente? Essa ameaça normalmente é enviada por meio de um e-mail de spear-phishing, que contém um documento do Microsoft Word. Embora o anexo de arquivo possa parecer legítimo, na verdade ele contém um script malicioso, que extrai e inicializa um downloader de malware. É provável que os criminosos alterem seus e-mails de phishing com base no destinatário - eles geralmente fingiam notificar o usuário sobre um convite pendente para um evento internacional futuro.

Depois que a ameaça for implantada com sucesso, ela não será iniciada imediatamente. Em vez disso, o SkinnyBoy Malware irá programar o Windows para iniciá-lo na próxima vez que for inicializado. A execução atrasada é um truque típico que os cibercriminosos usam para evitar a detecção. Uma vez executado, o SkinnyBoy Malware utilizará recursos legítimos do Windows para buscar dados sobre a configuração do software do sistema comprometido - systeminfo.exe e tasklist.exe. Além disso, ele tentará baixar e lançar payloads adicionais, mas até agora, estes não foram identificados.

Parece que o foco principal do Malware SkinnyBoy é espionagem e obter mais controle sobre o sistema / rede comprometida. Felizmente, os fornecedores de produtos antivírus já estão cientes da nova ameaça e os patches mais recentes para seus softwares devem ser mais do que suficientes para deter o ataque do Malware SkinnyBoy.

June 8, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.