BadSpace דלת אחורית
אתרים מקוריים אך נפגעים מנוצלים כדי להפיץ דלת אחורית של Windows בשם BadSpace, במסווה של עדכוני דפדפן מזויפים. האסטרטגיה של התוקף כוללת מספר שלבים, החל מאתר נגוע, שרת Command-and-Control (C2), לפעמים עדכון דפדפן מטעה, ולבסוף, הורדת JScript כדי להשתיל את הדלת האחורית במערכת של הקורבן.
תוכן העניינים
פושעי סייבר מנצלים אתרים שנפגעו כדי להפיץ את הדלת האחורית של BadSpace
התהליך מתחיל באתר אינטרנט שנפגע, שיכול לכלול את אלה המשתמשים בוורדפרס, שבו מוזרק הקוד הפגום. קוד זה מכיל היגיון כדי לוודא אם מבקר ניגש בעבר לאתר. בביקור ראשון, הקוד אוסף נתונים על המכשיר, כתובת ה-IP, סוכן המשתמש והמיקום, ושולח אותו לדומיין מוגדר מראש באמצעות בקשת HTTP GET.
בתגובה, השרת מכסה את דף האינטרנט בבקשת עדכון מזויפת של Google Chrome. הנחיה זו משמשת כאמצעי לספק את התוכנה הזדונית ישירות או דרך הורדת JavaScript, אשר לאחר מכן מוריד ומפעיל את BadSpace.
הדלת האחורית של BadSpace יכולה לבצע מגוון רחב של פעולות חודרניות
BadSpace לא רק מבצעת בדיקות נגד ארגז חול ומבססת התמדה באמצעות משימות מתוזמנות, אלא גם אוספת נתוני מערכת. זה יכול לבצע פקודות שונות, כולל צילום מסך, הפעלת פקודות באמצעות cmd.exe, מניפולציה של קבצים ומחיקת משימות מתוזמנות.
חקירה של שרתי Command-and-Control (C2) ששימשו במתקפה חשפה קישורים לתוכנה זדונית ידועה בשם SocGholish (הידועה גם בשם FakeUpdates). SocGholish היא תוכנת זדונית הורדה מבוססת JavaScript המופצת בשיטה דומה.
חוקרי אבטחה הזהירו הן יחידים והן ארגונים לגבי עלייה בקמפיינים המשתמשים בטקטיקות עדכון דפדפן מזויפות באתרים שנפגעו. מסעות פרסום אלה שואפים להפיץ גנבי מידע ו-RATs של סוסים טרויאניים של גישה מרחוק).
איומים בדלת אחורית עלולים להוביל לתוצאות חמורות עבור הקורבנות
איומי תוכנות זדוניות בדלת אחורית מהווים סיכונים משמעותיים לקורבנות ויכולים להוביל לתוצאות חמורות:
- גניבת נתונים : דלתות אחוריות יכולות לאסוף בשקט מידע רגיש, כגון סיסמאות, נתונים פיננסיים, מסמכים אישיים וקניין רוחני. ניתן להשתמש בנתונים שנאספו למטרות מזיקות שונות, כולל גניבת זהות, הונאה פיננסית או ריגול תאגידי.
לסיכום, לאיומי תוכנות זדוניות בדלת אחורית יכולות להיות השלכות חמורות ומרחיקות לכת, המשפיעות לא רק על הנכסים הדיגיטליים של הקורבן אלא גם על היציבות הפיננסית, הפרטיות והמוניטין שלהם.