Вредоносное ПО Moserpass распространяется через атаку цепочки поставок с использованием популярного менеджера паролей

foudre malware

Кампании атак на цепочки поставок - один из самых сложных и опасных методов, которые используют киберпреступники для распространения вредоносного ПО. Эти атаки выполняются путем компрометации сети законного поставщика программного обеспечения и последующего размещения вредоносного программного обеспечения в его пакетах обновлений или установочных пакетах. Таким образом, ничего не подозревающие пользователи могут столкнуться с вредоносным ПО на своем устройстве, даже если они никогда не посещали подозрительные веб-сайты и не взаимодействовали с подозрительными файлами.

Одна из недавно популярных атак на цепочку поставок включала несколько семейств вредоносных программ, которые были встроены в программные пакеты, распространяемые вектором SolarWinds. Сегодня мы обратим внимание на аналогичную атаку, которая была реализована в гораздо меньшем масштабе. Преступники, стоящие за этим, нацелены на программное обеспечение Passwordstate, и им удалось внедрить вредоносное программное обеспечение в недавнее обновление. Угроза под названием Moserpass Malware, похоже, была специально создана для этого программного продукта.

Вредоносное ПО Moserpass ведет себя как инфостилер, но вместо того, чтобы нацеливаться на веб-браузеры, оно отслеживает данные, хранящиеся в программном обеспечении Passwordstate. Как правило, эта атака не будет эффективной, поскольку пользователи склонны полагаться на всевозможные программы для управления паролями, однако создатели Moserpass точно знают, что они не будут компрометировать устройства, на которых работает Passwordstate.

Помимо данных Passwordstate, Moserpass Malware также захватывает значительный объем информации о взломанном устройстве - имя пользователя, имя компьютера, процессы, оборудование, программное обеспечение и многое другое. Удивительно, но Moserpass Malware не имеет общих черт с ранее известными инфостилерами, поэтому весьма вероятно, что его авторы создали его с нуля. Важно добавить, что атака цепочки поставок была обнаружена очень быстро, что минимизировало последствия. Еще одна вещь, о которой стоит упомянуть, заключается в том, что современные антивирусные продукты легко обнаруживают Moserpass Malware, поэтому пользователи, которые используют достаточную защиту от вредоносных программ, были защищены от мошеннического обновления.

Если вы являетесь пользователем Passwordstate, рекомендуется немедленно изменить все пароли и запустить антивирусный сканер, чтобы проверить, не был ли ваш компьютер взломан вредоносным ПО Moserpass.

April 29, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.