Giddome bakdörr länkad till rysk hotskådespelare

Säkerhetsforskare med Symantec publicerade nyligen en rapport om ny verksamhet utförd av ryska hotaktörer och riktad mot ukrainska mål.

Hotaktören är känd av flera alias, inklusive Gamaredon och Shuckworm.

Forskare identifierade flera olika körbara filer som varianter av Giddome-bakdörren - ett verktyg som är associerat med Shuckworm. Alla filer hade strängen "ntuser" i början av sina namn. Filtilläggen var .VCD och .H264, den ena är ett filformat för skivavbildningar och den andra - ett videofilformat.

Skivbilden och videofilen hade underordnade processkörbara filer med samma namn, bara med filtillägget .exe.

Giddomen har en rik uppsättning skadliga funktioner, inklusive att spela in och fånga ljud med hjälp av en mikrofon som finns på offersystemet, ta skärmdumpar och skicka dem till fjärrservrar, tangenttryckningsloggning och fjärrnedladdning av filer och exekveringsmöjligheter.

De senaste attackerna som använde Giddome-bakdörren för att rikta in sig på enheter i Ukraina använde även komprometterade instanser av fjärrskrivbordshanteringsverktyg som AnyDesk och Ammyy Admin.

August 18, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.