Screenshotter Malware
I oktober 2022 märkte säkerhetsföretaget Proofpoint för första gången en utveckling av ekonomiskt motiverade aktiviteter som de kallar "Skärmtid". Attacken börjar med ett e-postmeddelande som innehåller antingen en skadlig bilaga eller länk, vilket leder till skadlig programvara som heter WasabiSeed och Screenshotter.
Proofpoint har också sett fall av aktivitet efter exploatering med användning av AHK Bot och Rhadamanthys Stealer.
Forskare spårar dessa aktiviteter under namnet TA866, som de tror är en välorganiserad grupp som utför systematiska attacker i stor skala, utrustad med anpassade verktyg och möjlighet att skaffa ytterligare verktyg och tjänster från andra källor.
Forskargruppen med Proofpoint har identifierat följande typer av skadliga e-postkampanjer:
- Makron inbäddade i Publisher-bilagor (.pub).
- URL:er som länkar till Publisher-filer med makron via en 404 TDS
- URL:er som länkar till JavaScript-filer via en 404 TDS
- PDF-filer med URL:er som länkar till JavaScript-filer via en 404 TDS
Inledningsvis var kampanjerna under oktober och november 2022 begränsade till ett litet antal e-postmeddelanden riktade till ett fåtal företag. Kampanjerna ägde rum ungefär en eller två gånger i veckan och e-postmeddelandena innehöll bifogade Publisher-filer. Men när hotaktören gick över till att använda webbadresser i november och december 2022, växte verksamheten avsevärt, med kampanjer som innehöll tusentals till tiotusentals e-postmeddelanden och ägde rum två till fyra gånger i veckan. I januari 2023 minskade kampanjfrekvensen men e-postvolymen ökade ännu mer.
Hur kan du skydda ditt system från skadlig programvara som de skadliga verktyg som används av Screentime?
För att skydda ditt system från skadlig programvara som de som används av Screentime är det viktigt att följa bästa praxis för cybersäkerhet. Några av dessa inkluderar: att hålla ditt operativsystem och programvara uppdaterade, undvika att klicka på misstänkta länkar eller bilagor i e-postmeddelanden, använda starka och unika lösenord, regelbundet säkerhetskopiera viktig data och använda ett välrenommerat antivirusprogram. Dessutom bör du utbilda dig själv och dina anställda om nätfiskebedrägerier och vara försiktig med oväntade e-postmeddelanden, även om de verkar komma från en pålitlig källa. Att hålla sig informerad om de senaste säkerhetshoten och anta en mångskiktad strategi för säkerhet kan hjälpa dig att bättre skydda ditt system mot skadliga attacker.





