Redazione RHC 20 Settembre 2022 08:00
Secondo un rapporto pubblicato da Cisco Talos, un nuovo malware è stato progettato per rubare file preziosi e distribuire payload aggiuntivi.
Gli aggressori distribuiscono l’infostealer utilizzando documenti Microsoft Office di phishing che contengono modelli con macro VBScript che scaricano e decomprimono archivi RAR contenenti file LNK che avviano l’infostealer utilizzando uno script di PowerShell.
L’infostealer viene utilizzato per rubare file con estensione .doc, .docx, .xls, .rtf, .odt, .txt, .jpg, .jpeg, .pdf, .ps1, .rar, .zip, .7z e .mdb.
Gli esperti attribuiscono gli attacchi che utilizzano il nuovo malware al gruppo Gamaredon a causa della forte somiglianza di tattiche, tecniche e procedure (TTP) utilizzate dagli hacker durante questa campagna di malware con quelle utilizzate da Gamaredon negli attacchi passati.
Cisco Talos osserva che il nuovo infostealer non è stato utilizzato nelle precedenti campagne di Gamaredon, ma potrebbe far parte di una famiglia di backdoor sviluppate dal gruppo
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull’informatica in generale.