Банда вымогателей OldGremlin ищет жертву с помощью бэкдора TinyFluff

Субъекты Advanced Persistent Threat (APT) не всегда проявляют замечательную активность. Некоторые из них предпочитают проводить несколько целенаправленных атак, которые при успешном выполнении могут принести огромную прибыль. Именно на эту стратегию полагаются хакеры, известные как OldGremlin. Ранее они были причастны к нескольким атакам программ-вымогателей, обычно направленных против компаний и предприятий, базирующихся в России. Однако частота их атак очень низкая — в 2021 году было совершено всего пять. Кроме того, группа хранила молчание почти год — до сих пор.

Недавно эксперты по вредоносным программам обнаружили новый троянец-бэкдор, получивший название TinyFluff Backdoor. Похоже, что он имеет сходство с предыдущими бэкдорами, которые использовали хакеры OldGremlin. Кроме того, он также повторно использует некоторые из сетевых инфраструктур, на которые ранее полагались хакеры OldGremlin.

Целями бэкдора TinyFluff снова стали российские финансовые учреждения. Злоумышленники пользуются текущими событиями и рассылают фишинговые письма, якобы содержащие информацию о текущих финансовых санкциях против российских компаний и граждан. Получателям настоятельно рекомендуется загрузить и просмотреть вложение электронной почты, которое размещено на общедоступной службе хостинга, такой как Dropbox. Однако загрузка скрывает вредоносный код, предназначенный для развертывания бэкдора TinyFluff.

После активации бэкдор предоставляет полный доступ к зараженному устройству. Он собирает данные о системе, оборудовании и программном обеспечении. Злоумышленники могут отправлять удаленные команды, внедрять дополнительные плагины и многое другое. Удивительно, но бэкдор TinyFluff еще не использовался в сочетании с полезными нагрузками сигнатурных программ-вымогателей OldGremlin — однако, вероятно, это всего лишь вопрос времени.

April 18, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.