Giddome Backdoor ligado a ator russo de ameaças

Pesquisadores de segurança da Symantec publicaram recentemente um relatório sobre novas atividades conduzidas por agentes de ameaças russos e destinadas a alvos ucranianos.

O ator de ameaça é conhecido por vários apelidos, incluindo Gamaredon e Shuckworm.

Os pesquisadores identificaram vários arquivos executáveis diferentes como variantes do backdoor Giddome - uma ferramenta associada ao Shuckworm. Todos os arquivos tinham a string "ntuser" no início de seus nomes. As extensões de arquivo eram .VCD e .H264, sendo um formato de arquivo de imagem de disco e o outro - um formato de arquivo de vídeo.

A imagem de disco e o arquivo de vídeo tinham executáveis de processo filho com os mesmos nomes, apenas com uma extensão .exe.

O Giddome possui um rico conjunto de recursos maliciosos, incluindo gravação e captura de áudio usando um microfone encontrado no sistema da vítima, captura de tela e envio para servidores remotos, registro de pressionamento de tecla e download remoto de arquivos e recursos de execução.

Os ataques recentes que empregaram o backdoor Giddome para direcionar entidades na Ucrânia também usaram instâncias comprometidas de ferramentas de gerenciamento de desktop remoto, como AnyDesk e Ammyy Admin.

August 18, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.