Januára 7th, 2022Spoločnosť CyberHoot preskúmala novú formu malvéru známu ako Malsmoke. Tento malvér zneužíva... zraniteľnosť v spôsobe, akým Microsoft digitálne podpisy konkrétny typ súboru. Spoločnosť Check Point Research, ktorá sa zaoberá kybernetickými hrozbami, tvrdí, že Útok využíva neslávne známy bankový malvér Zloader ukradnúť prihlasovacie údaje k účtu a ďalšie súkromné údaje. Malvér už infikoval 2 170 unikátnych počítačov, ktoré si stiahli škodlivý softvér atera súbor zapojený do zneužitia. Väčšina obetí je v USA a Kanade, ale kampaň zasiahla viac ako 100 ďalších krajín vrátane Indie, Nemecka, Ruska a Spojeného kráľovstva. Spoločnosť CyberHoot sa rozhodla zdieľať toto upozornenie s našimi administrátormi na účely informovania.
Pre väčšinu poskytovateľov spravovaných služieb existuje len veľmi malé riziko pre Atera RMM. Tri veľké riešenia RMM – Connectwise, Datto a Kaseya, nie sú touto zraniteľnosťou ohrozené. Napriek tomu je vždy užitočné vedieť viac o tom, čo hackeri chystajú, takže čítajte ďalej.
Spoločnosť Check Point uviedla, že kampaň, ktorá bola prvýkrát videná začiatkom novembra 2021, používa legitímny softvér na vzdialenú správu na prístup k cieľovému počítaču. Odtiaľ útočníci zneužívajú metódu overovania digitálneho podpisu od spoločnosti Microsoft na vloženie škodlivého obsahu do podpísaného súboru DLL systému Windows, aby obišli bezpečnostné opatrenia.
Kampaň sa konkrétne začína inštaláciou Softvér na diaľkové monitorovanie a správu Atera na cieľovom počítači. Produkt spoločnosti Atera, legitímny nástroj na diaľkový prístup používaný IT profesionálmi, ponúka novým používateľom bezplatnú 30-dňovú skúšobnú verziu, čo je možnosť, ktorú útočníci pravdepodobne využívajú na získanie počiatočného prístupu. Po nainštalovaní produktu majú operátori plnú kontrolu nad systémom, môžu spúšťať skripty a nahrávať alebo sťahovať súbory.
Aby ste sa chránili vy a vaša organizácia pred týmto konkrétnym zneužitím, spoločnosť Check Point vám odporúča použiť Aktualizácia od spoločnosti Microsoft pre prísne overovanie Authenticode.
Pre poskytovateľov spravovaných služieb (MSP) používajúcich Datto RMM ponúkajú monitor na kontrolu prítomnosti tohto agenta. Komponent (Atera Agent Monitor/Uninstaller [WIN]) je dostupný v ComStore a je možné ho okamžite nasadiť.
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Praktický prehľad pre vCISO VAROVANIE, KTORÉ SME IGNOROVALI ALEBO NEDOKÁZALI POCHOPIŤ Roky najdôveryhodnejšie...
Čítaj viac
Sprievodca odhalením podvodov s vydávaním sa za vrcholového manažéra skôr, ako falošný generálny riaditeľ získa skutočný bankový prevod. Je to...
Čítaj viac
Umelá inteligencia (alebo AI) robí phishingové e-maily inteligentnejšími, malvér zákernejším a krádež prihlasovacích údajov jednoduchšou...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
