DoppelDridex usado por atores com motivação financeira

O DoppelDridex é uma amostra de malware peculiar, que está sendo ativamente disseminada por meio de várias campanhas de phishing. Os criminosos estão usando uma versão modificada do Dridex Malware para implantar cargas adicionais - como o sinalizador Cobalt Strike e o Grief Ransomware. Como o nome sugere, a gangue DoppelPaymer é afiliada a este projeto. Eles também estão por trás do Grief Ransomware, uma versão rebatizada do infame DoppelPaymer Ransomware.

Os criminosos estão abusando de serviços legítimos para hospedar os arquivos maliciosos que entregam às vítimas. Em todas as campanhas atuais, eles hospedam arquivos Excel maliciosos nos serviços Discordapp.com e Files.slack.com. Esses domínios legítimos são usados pelos aplicativos Slack e Discord para compartilhar arquivos entre usuários. No entanto, eles só os usam para hospedar arquivos - os perpetradores ainda abordam vítimas de mensagens de e-mail de phishing.

DoppelDridex pode encerrar seus ataques com o Grief Ransomware

O uso do Malware DoppelDridex é atribuído a uma gangue rastreada sob o pseudônimo DoppelSpider. Recentemente, eles têm se concentrado fortemente no uso do Discord e do Slack para propagar seu malware. O uso de serviços legítimos para hospedar cargas úteis não é incomum para os cibercriminosos por vários motivos:

  • Os usuários tendem a confiar mais em domínios familiares.
  • A maioria das configurações de firewall e segurança não bloqueia o conteúdo do Discord e do Slack.

Desnecessário dizer que a gangue DoppelSpider tem motivação financeira. Eles estão usando a carga inicial para coletar dados confidenciais da vítima, mas também costumam implantar implantes secundários para obter mais controle. Atualmente, parece que o Grief Ransomware é a carga útil final que eles usam para lucrar com seus ataques.

Lembre-se de não confiar automaticamente em arquivos hospedados em domínios familiares - sempre execute-os primeiro em um analisador de segurança. Como os criminosos ainda dependem de phishing de e-mail, você deve ter cuidado ao interagir com e-mails novos e desconhecidos, especialmente se o remetente parecer aleatório. Não siga seus links ou veja seus anexos.

October 2, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.