Malware Flagpro descoberto nas redes de empresas japonesas

Nos últimos dias de 2021, pesquisadores de segurança identificaram uma nova família de malware, que está sendo usada em ataques contra empresas japonesas. O culpado por esses ataques é o grupo Advanced Persistent Threat (APT) rastreado sob o pseudônimo BlackTech . Eles são especializados em espionagem e seu último implante atende pelo nome de Flagpro.

O Malware Flagpro é entregue às vítimas por meio de e-mails de phishing, que parecem ser personalizados para cada vítima. Os criminosos estão fingindo enviar mensagens de parceiros confiáveis, aumentando assim as chances de as vítimas acabarem interagindo com a mensagem. O e-mail falso contém um arquivo protegido por senha, que supostamente contém conteúdo importante. No entanto, as vítimas que o abrem verão um documento XLSM, que distribui o Malware Flagpro por meio do uso inteligente de scripts de macro.

Se a macro for executada com sucesso, a carga útil do Flagpro Malware será descartada no diretório de inicialização do Windows, ganhando persistência. A ameaça então se conecta a um servidor remoto por meio do protocolo HTTP e envia algumas informações básicas sobre a máquina da vítima. Os criminosos podem então usar o Flagpro Malware para executar comandos remotamente ou para entregar cargas adicionais.

As primeiras variantes do Flagpro Malware datam de junho de 2020 e parece que os criminosos lançaram várias atualizações desde então. Uma das variantes mais recentes é capaz de fechar automaticamente as caixas de diálogo do Windows que a atividade do implante pode gerar e revelar sua presença. Supostamente, ele é capaz de detectar os nomes de diálogos específicos no Japão, Taiwan, chinês e inglês - isso provavelmente significa que o Malware Flagpro está prestes a atacar outros países também. A melhor maneira de proteger redes e sistemas contra ataques BlackTech é investir em medidas de segurança aprimoradas, bem como garantir que todos os funcionários estejam familiarizados com os principais mecanismos de propagação de malware que os cibercriminosos usam. Uma família anterior de implantes BlackTech é o Malware Gh0stTimes .

December 30, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.