מסד נתונים של איומים Malware תוכנת זדונית Ande Loader

תוכנת זדונית Ande Loader

שחקן איום הסייבר שזוהה כ-Blind Eagle נצפה כשהוא משתמש בתוכנת תוכנה זדונית בשם Ande Loader כדי להפיץ סוסים טרויאניים של גישה מרחוק (RAT) כגון Remcos RAT ו-NJ RAT . התקפות אלו, שבוצעו באמצעות הודעות דיוג, כוונו במיוחד לאנשים דוברי ספרדית במגזר הייצור הממוקם בצפון אמריקה.

Blind Eagle, הידוע גם בשם APT-C-36, הוא שחקן איומים מונע פיננסי עם רקורד של ביצוע התקפות סייבר נגד ארגונים בקולומביה ובאקוואדור. אופן הפעולה שלהם כולל פריסת RATs שונים, כולל AsyncRAT , BitRAT , Lime RAT , NjRAT , Remcos RAT ו- Quasar RAT .

תוכנת ה-Ande Loader מועברת באמצעות מספר שרשראות זיהום

הרחבת טווח המיקוד של שחקן האיומים ניכרת במבצע ההתקפה של Ande Loader, שמשתמש בארכיוני RAR ו-BZ2 עמוסי התחזות כדי להתחיל את תהליך ההדבקה.

ארכיוני RAR, המוגנים בסיסמאות, מכילים קובץ Visual Basic Script (VBScript) זדוני שאחראי לביסוס התמדה בתיקיית ההפעלה של Windows. קובץ זה מפעיל גם את ההפעלה של ה-Ande Loader, אשר לאחר מכן טוען את מטען ה-RAT של Remcos.

בתרחיש תקיפה חלופי שנצפה על ידי חוקרי אבטחת סייבר, ארכיון BZ2 המכיל קובץ VBScript מופץ באמצעות קישור לרשת מסירת תוכן של Discord (CDN). במקרה זה, תוכנת זדונית Ande Loader מפילה את NjRAT במקום את Remcos RAT.

שחקן האיום העיוור של הנשר העיוור השתמש בהצפנים שנוצרו על ידי רודה ו-Pjoao1578. יש לציין שאחד מהצפנים של רודה כולל שרת מקודד המארח גם רכיבים מזריקים של ההצפנה וגם תוכנות זדוניות נוספות שנוצלו בקמפיין Blind Eagle.

לזיהומים בחולדות עלולות להיות השלכות הרסניות

RATs הן תוכנות מאיימות שנועדו לספק גישה ושליטה בלתי מורשית על המחשב או הרשת של הקורבן. לזיהומים אלו עלולות להיות השלכות הרסניות עבור הקורבנות ממספר סיבות:

  • גישה לא מורשית : RATs מעניקות לתוקפים שליטה מרחוק על מערכות נגועות, ומאפשרות להם לבצע פקודות, לגשת לקבצים, לצפות במסך ואפילו לשלוט בציוד היקפי כמו מצלמות ומיקרופונים. רמת גישה זו עלולה לסכן מידע רגיש, כולל נתונים אישיים, רשומות פיננסיות, קניין רוחני ואישורים.
  • גניבת נתונים וריגול : עם גישה למערכת של הקורבן, התוקפים יכולים לאסוף נתונים יקרי ערך כגון תוכניות עסקיות, אלגוריתמים קנייניים, מסדי נתונים של לקוחות או מידע אישי. ניתן לנצל את הנתונים שנאספו למטרות רווח כספי, ריגול תעשייתי או גניבת זהות.
  • מניפולציה של מערכת : RATs מאפשרים לתוקפים לתפעל את המערכת של הקורבן בדרכים שונות, כולל התקנת תוכנות זדוניות נוספות, שינוי או מחיקה של קבצים, שינוי תצורות מערכת או שיבוש שירותים קריטיים. מניפולציות כאלה עלולות להוביל לחוסר יציבות של המערכת, לפגיעה בנתונים או לאובדן פונקציונליות.
  • מעקב וניטור : RATs כוללים לעתים קרובות תכונות למעקב וניטור סמויים, המאפשרים לתוקפים לצותת לשיחות, ללכוד הקשות, להקליט פעילות מסך או לגשת לעדכוני מצלמת אינטרנט. חדירה זו לפרטיות יכולה להיות בעלת השפעות פסיכולוגיות משמעותיות על הקורבנות ויכולה להיות הרסנית במיוחד במקרים של תקשורת אישית או רגישה.
  • הפצה ופגיעה ברשת : זיהומי RAT יכולים לשמש כנקודות כניסה לחדירת רשת נוספת והפצה של תוכנות זדוניות בתוך תשתית הארגון. תוקפים יכולים להשתמש במערכות שנפגעו כבסיס כדי לעבור לקטעי רשת מאובטחים יותר, להסלים הרשאות ולהפעיל התקפות נוספות, שעלולות לגרום לנזק ושיבוש נרחב.
  • הפסד כספי והשלכות משפטיות : קורבנות של זיהומי RAT עלולים לסבול מהפסדים כספיים עקב גניבה, סחיטה או הונאה שבוצעו על ידי תוקפים. בנוסף, ארגונים עשויים להיגרם בעלויות משמעותיות הקשורות לתגובה לאירועים, תיקון, הוצאות משפט, קנסות רגולטוריים ופגיעה במוניטין ובאמון הלקוחות.
  • בסך הכל, זיהומי RAT מהווים איום רציני על אנשים, עסקים ומוסדות, עם השלכות אפשריות החל מהפסדים כספיים ופגיעה במוניטין ועד לחבות משפטית וסיכוני ביטחון לאומי. זה מדגיש את החשיבות של אמצעי אבטחת סייבר חזקים, כולל עדכוני תוכנה שוטפים, ניטור רשת, חינוך משתמשים ופריסה של טכנולוגיות מתקדמות לזיהוי והפחתת איומים.

    מגמות

    הכי נצפה

    טוען...