Yeni Malware Zənciri Aşkar Edilib: VEIL#DROP
Kibertəhlükəsizlik tədqiqatçıları, sosial mühəndislik taktikaları və Google-un Blogger platformasından istifadə edərək PureLogs Stealer adlı malware-i çatdıran yeni, çoxmərhələli bir malware çatdırılma zəncirini müəyyən ediblər.
VEIL#DROP Nədir?
Securonix tərəfindən “VEIL#DROP” kod adı verilən bu fəaliyyət, hədəflənmiş sistemlərə PureLogs Stealer-i yerləşdirmək üçün mürəkkəb bir metodologiya tətbiq edir. Bu, kibercinayətkarların yeni yayılma vektorları axtarışında necə yaradıcı olduqlarının daha bir nümunəsidir.
Yayılma Mexanizmi
Aşkar edilmiş zəncir ilk olaraq zərərli faylların spear-phishing kampaniyaları və ya drive-by compromise hücumları vasitəsilə paylanmasını nəzərdə tutur. Drive-by compromise, istifadəçilərin şübhələnmədən zərərli veb-səhifələrə daxil olması nəticəsində cihazlarına malware yerləşdirilməsidir. Bu ilkin infeksiya mərhələsi, sonrakı zərərli yüklərin çatdırılması üçün zəmin yaradır.
Hücumun əsas xüsusiyyətlərindən biri, PureLogs Stealer-i qurbanın sisteminə çatdırmaq üçün Blogger platformasının necə istifadə edilməsidir. Kiberhücumçular, bu platformanın qanuni görünüşündən faydalanaraq, zərərli məzmunu təhlükəsizlik sistemlərindən keçirməyə çalışırlar. Sosial mühəndislik elementləri də bu prosesdə mühüm rol oynayır, hədəfləri zərərli linklərə klikləməyə və ya faylları yükləməyə təşviq edir.
PureLogs Stealer, öz növbəsində, kredit kartı məlumatları, giriş etimadnamələri və digər həssas şəxsi məlumatlar da daxil olmaqla, qurbanın cihazından geniş spektrli məlumatları oğurlamaq qabiliyyətinə malikdir. Bu səbəbdən, VEIL#DROP zənciri ciddi maliyyə itkiləri və məlumatların pozulması riski daşıyır.
Şirkətlər və fərdi istifadəçilər bu cür yeni nəsil hücumlardan qorunmaq üçün phishing əleyhinə tədbirləri gücləndirməli, veb təhlükəsizliyi həllərini yeniləməli və əməkdaşların kibertəhlükəsizlik mövzusunda maarifləndirilməsini təmin etməlidirlər.