Banta sa Database Backdoors BadSpace Backdoor

BadSpace Backdoor

Ang mga tunay ngunit nakompromisong website ay pinagsasamantalahan upang ipamahagi ang isang backdoor ng Windows na tinatawag na BadSpace, na itinago bilang pekeng mga update sa browser. Ang diskarte ng umaatake ay nagsasangkot ng maraming yugto, simula sa isang nahawaang website, isang Command-and-Control (C2) server, minsan isang mapanlinlang na pag-update ng browser, at panghuli, isang JScript downloader upang itanim ang backdoor sa system ng biktima.

Sinasamantala ng mga Cybercriminal ang Mga Nakompromisong Site para Ikalat ang BadSpace Backdoor

Nagsisimula ang proseso sa isang nakompromisong website, na maaaring kabilang ang mga gumagamit ng WordPress, kung saan ini-inject ang sirang code. Ang code na ito ay naglalaman ng lohika upang matiyak kung ang isang bisita ay dating na-access ang site. Sa unang pagbisita, kumukuha ang code ng data tungkol sa device, IP address, user agent, at lokasyon, na ipinapadala ito sa isang paunang natukoy na domain sa pamamagitan ng kahilingan sa HTTP GET.

Bilang tugon, ini-overlay ng server ang Web page gamit ang isang pekeng prompt sa pag-update ng Google Chrome. Ang prompt na ito ay nagsisilbing isang paraan upang maihatid ang malware nang direkta o sa pamamagitan ng isang JavaScript downloader, na pagkatapos ay nagda-download at nagpasimula ng BadSpace.

Ang BadSpace Backdoor ay makakapagsagawa ng malawak na hanay ng mga mapanghimasok na pagkilos

Ang BadSpace ay hindi lamang nagsasagawa ng mga anti-sandbox na pagsusuri at nagtatatag ng pagtitiyaga sa pamamagitan ng mga naka-iskedyul na gawain ngunit nangangalap din ng data ng system. Maaari itong magsagawa ng iba't ibang mga command, kabilang ang pagkuha ng mga screenshot, pagpapatakbo ng mga command sa pamamagitan ng cmd.exe, pagmamanipula ng mga file at pagtanggal ng mga naka-iskedyul na gawain.

Ang pagsisiyasat sa mga server ng Command-and-Control (C2) na ginamit sa pag-atake ay nagsiwalat ng mga link sa isang kilalang malware na pinangalanang SocGholish (kilala rin bilang FakeUpdates). Ang SocGholish ay isang JavaScript-based downloader malware na ipinamahagi sa pamamagitan ng katulad na paraan.

Ang mga mananaliksik sa seguridad ay nagbabala sa parehong mga indibidwal at organisasyon tungkol sa pagtaas ng mga kampanyang gumagamit ng mga pekeng taktika sa pag-update ng browser sa mga nakompromisong website. Nilalayon ng mga kampanyang ito na ipamahagi ang mga nagnanakaw ng impormasyon at Remote Access Trojans RATs).

Ang mga Banta sa Backdoor ay Maaaring Magdulot ng Matinding Bunga para sa mga Biktima

Ang mga banta sa backdoor na malware ay nagdudulot ng malalaking panganib sa mga biktima at maaaring humantong sa matitinding kahihinatnan:

  • Pagnanakaw ng Data : Ang mga backdoor ay maaaring tahimik na mangalap ng sensitibong impormasyon, gaya ng mga password, data sa pananalapi, mga personal na dokumento at intelektwal na pag-aari. Maaaring gamitin ang na-harvest na data na ito para sa iba't ibang mapaminsalang layunin, kabilang ang pagnanakaw ng pagkakakilanlan, pandaraya sa pananalapi, o espiya ng kumpanya.
  • Hindi Awtorisadong Pag-access : Kapag na-install, ang mga backdoor ay nagbibigay sa mga umaatake ng patuloy na pag-access sa system ng biktima. Maaaring malayuang kontrolin ng mga attacker ang infected na makina, pag-access ng mga file, pag-install ng karagdagang malware o paggamit ng system bilang launchpad para sa karagdagang pag-atake sa iba pang mga system sa loob ng network.
  • System Compromise : Ang mga backdoor ay madalas na kasama ng iba pang malware o maaaring mag-download ng mga karagdagang payload sa system ng biktima. Maaaring kabilang sa mga payload na ito ang ransomware, spyware, keyloggers, o mga minero ng cryptocurrency, na higit na nakompromiso ang integridad at performance ng system.
  • Pagkalugi sa Pinansyal : Maaaring gamitin ang mga backdoor upang magsagawa ng mga mapanlinlang na aktibidad tulad ng mga hindi awtorisadong bank transfer, pagnanakaw ng cryptocurrency, o mga mapanlinlang na pagbili gamit ang maling impormasyon sa pagbabayad, na maaaring humantong sa mga pagkalugi sa pananalapi para sa mga indibidwal at organisasyon.
  • Manipulasyon o Pagsira ng Data : Maaaring manipulahin o tanggalin ng mga umaatake ang kritikal na data na nakaimbak sa system o network ng biktima, na humahantong sa mga pagkaantala sa pagpapatakbo, pagkawala ng mahahalagang talaan o kahit na permanenteng pagkawala ng data.
  • Pinsala ng Reputasyon : Maaaring makaranas ng matinding pinsala sa reputasyon ang mga organisasyon kung nilalabag ang data ng customer dahil sa backdoor malware. Ang pagkawala ng kumpiyansa mula sa mga kasosyo, customer at stakeholder ay maaaring magkaroon ng pangmatagalang epekto sa mga relasyon sa negosyo at imahe ng brand.
  • Legal at Regulatoryong Bunga : Sa maraming hurisdiksyon, ang mga paglabag sa data dahil sa mga impeksyon sa malware ay maaaring humantong sa mga legal na epekto at mga multa sa regulasyon. Ang mga organisasyon ay maaaring maging legal na responsable para sa pagkabigo na protektahan ang sensitibong impormasyon nang sapat.
  • Pagkagambala sa Operasyon : Ang mga backdoor ay maaaring makagambala sa mga normal na operasyon sa pamamagitan ng pagdudulot ng mga pag-crash ng system, pagbagal o pag-render ng mga system na hindi magamit. Maaari itong humantong sa isang makabuluhang downtime, pagkawala ng produktibidad at potensyal na pagkawala ng kita para sa mga negosyo.
  • Nakompromiso ang Seguridad sa Network : Ang mga backdoor ay maaaring gamitin ng mga umaatake upang lumipat sa gilid sa loob ng isang network, na ikompromiso ang iba pang magkakaugnay na system at pagkalat ng impeksyon sa buong imprastraktura ng organisasyon.
  • Pagkawala ng Privacy : Maaaring magdusa ang mga indibidwal ng pagkawala ng privacy dahil magagamit ang mga backdoor upang subaybayan ang kanilang mga aktibidad, kumuha ng sensitibong impormasyon o kahit na mag-espiya sa pamamagitan ng mga webcam at mikropono nang hindi nila nalalaman.
  • Sa buod, ang mga banta sa backdoor na malware ay maaaring magkaroon ng malala at malalayong kahihinatnan, na nakakaapekto hindi lamang sa mga digital asset ng biktima kundi pati na rin sa kanilang financial stability, privacy, at reputasyon.

    Trending

    Pinaka Nanood

    Naglo-load...