Screenshotter Malware

I oktober 2022 märkte säkerhetsföretaget Proofpoint för första gången en utveckling av ekonomiskt motiverade aktiviteter som de kallar "Skärmtid". Attacken börjar med ett e-postmeddelande som innehåller antingen en skadlig bilaga eller länk, vilket leder till skadlig programvara som heter WasabiSeed och Screenshotter.

Proofpoint har också sett fall av aktivitet efter exploatering med användning av AHK Bot och Rhadamanthys Stealer.

Forskare spårar dessa aktiviteter under namnet TA866, som de tror är en välorganiserad grupp som utför systematiska attacker i stor skala, utrustad med anpassade verktyg och möjlighet att skaffa ytterligare verktyg och tjänster från andra källor.

Forskargruppen med Proofpoint har identifierat följande typer av skadliga e-postkampanjer:

  • Makron inbäddade i Publisher-bilagor (.pub).
  • URL:er som länkar till Publisher-filer med makron via en 404 TDS
  • URL:er som länkar till JavaScript-filer via en 404 TDS
  • PDF-filer med URL:er som länkar till JavaScript-filer via en 404 TDS

Inledningsvis var kampanjerna under oktober och november 2022 begränsade till ett litet antal e-postmeddelanden riktade till ett fåtal företag. Kampanjerna ägde rum ungefär en eller två gånger i veckan och e-postmeddelandena innehöll bifogade Publisher-filer. Men när hotaktören gick över till att använda webbadresser i november och december 2022, växte verksamheten avsevärt, med kampanjer som innehöll tusentals till tiotusentals e-postmeddelanden och ägde rum två till fyra gånger i veckan. I januari 2023 minskade kampanjfrekvensen men e-postvolymen ökade ännu mer.

Hur kan du skydda ditt system från skadlig programvara som de skadliga verktyg som används av Screentime?

För att skydda ditt system från skadlig programvara som de som används av Screentime är det viktigt att följa bästa praxis för cybersäkerhet. Några av dessa inkluderar: att hålla ditt operativsystem och programvara uppdaterade, undvika att klicka på misstänkta länkar eller bilagor i e-postmeddelanden, använda starka och unika lösenord, regelbundet säkerhetskopiera viktig data och använda ett välrenommerat antivirusprogram. Dessutom bör du utbilda dig själv och dina anställda om nätfiskebedrägerier och vara försiktig med oväntade e-postmeddelanden, även om de verkar komma från en pålitlig källa. Att hålla sig informerad om de senaste säkerhetshoten och anta en mångskiktad strategi för säkerhet kan hjälpa dig att bättre skydda ditt system mot skadliga attacker.

February 13, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.