Flagpro skadlig programvara upptäckt på japanska företagsnätverk

Under de sista dagarna av 2021 har säkerhetsforskare identifierat en ny malware-familj, som används i attacker mot japanska företag. Den liknande boven i dessa attacker är gruppen Advanced Persistent Threat (APT) som spåras under aliaset BlackTech . De är specialiserade på spionage, och deras senaste implantat går under namnet Flagpro.

Flagpro Malware levereras till offren genom nätfiske-e-postmeddelanden, som verkar vara anpassade för varje offer. Brottslingarna låtsas skicka meddelanden från pålitliga partners, vilket ökar chanserna för att offren kommer att interagera med meddelandet. Det falska mejlet innehåller ett lösenordsskyddat arkiv, som ska innehålla viktigt innehåll. Men offer som öppnar det kommer att se ett XLSM-dokument, som levererar Flagpro Malware genom smart användning av makroskript.

Om makrot körs framgångsrikt, kommer Flagpro Malware-nyttolasten att tas bort i startkatalogen i Windows och blir därför beständig. Hotet ansluter sedan till en fjärrserver via HTTP-protokollet och skickar en del grundläggande information om offrets maskin. Brottslingarna kan sedan använda Flagpro Malware för att utföra kommandon på distans eller för att leverera ytterligare nyttolaster.

De första varianterna av Flagpro Malware går tillbaka till juni 2020, och det verkar som att brottslingarna har släppt flera uppdateringar sedan dess. En av de senaste varianterna kan automatiskt stänga Windows-dialoger som implantatets aktivitet kan skapa och avslöja dess närvaro. Enligt uppgift kan den upptäcka de specifika dialognamnen i Japan, Taiwan, kinesiska och engelska – detta kommer sannolikt att betyda att Flagpro Malware är på väg att attackera andra länder också. Det bästa sättet att skydda nätverk och system mot BlackTech-attacker är att investera i förbättrade säkerhetsåtgärder, samt att säkerställa att alla anställda är bekanta med de primära spridningsmekanismer för skadlig programvara som cyberbrottslingar använder. En tidigare BlackTech-implantatfamilj är Gh0stTimes Malware .

December 30, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.