ScreenConnect üzərindən AsyncRAT yayılımı
Kibertəhlükəsizlik tədqiqatçıları, tanınmamış təhdid aktyorlarının ScreenConnect uzaqdan giriş alətindən istifadə edərək AsyncRAT Malware-ni yerləşdirdiyi və işə saldığı yeni, kütləvi bir kampaniya aşkarlayıblar.
Kütləvi və Çoxdilli Kampaniyanın Detalları
Kaspersky şirkətinin məlumatına görə, bu fəaliyyət “kütləvi, çoxdomenli və çoxdilli” bir kampaniyanın tərkib hissəsidir. Kampaniya, istifadəçiləri aldatmaq məqsədilə saxta veb-saytlarda yerləşdirilən zərərli quraşdırma arxivlərini paylamaqla həyata keçirilir.
Populyar Proqram Təminatı Maskalanması
Təhdid aktyorları, qurbanları inandırmaq üçün məşhur proqram təminatının adından istifadə edirlər. Zərərli quraşdırıcılar OBS Studio, DNS Jumper, DS4Windows və Bandicam kimi geniş yayılmış proqramlar kimi maskalanır. İstifadəçilər bu saxta saytlardan proqramları yüklədikdə, əslində sistemlərinə AsyncRAT Malware-ni quraşdırmış olurlar.
ScreenConnect-in Kampaniyadakı Rolu
Kampaniyada ScreenConnect-in istifadəsi, hücumçulara yoluxmuş sistemlərə uzaqdan giriş imkanı verir. Bu, onlara AsyncRAT-ı yerləşdirməyə və icra etməyə şərait yaradır. Bu metod, təhdid aktyorlarına sistem üzərində tam nəzarət əldə etməyə, məlumat oğurluğu və əlavə zərərli əməliyyatlar üçün yol açmağa imkan yaradır.