Útok MalSmoke: Nástroj Atera RMM je ohrozený

20. januára 2022 | Poradný, Blog Útok MalSmoke: Nástroj Atera RMM je ohrozený


zneužitie Atera RMM

Januára 7th, 2022Spoločnosť CyberHoot preskúmala novú formu malvéru známu ako Malsmoke. Tento malvér zneužíva... zraniteľnosť v spôsobe, akým Microsoft digitálne podpisy konkrétny typ súboru. Spoločnosť Check Point Research, ktorá sa zaoberá kybernetickými hrozbami, tvrdí, že Útok využíva neslávne známy bankový malvér Zloader ukradnúť prihlasovacie údaje k účtu a ďalšie súkromné ​​údaje. Malvér už infikoval 2 170 unikátnych počítačov, ktoré si stiahli škodlivý softvér atera súbor zapojený do zneužitia. Väčšina obetí je v USA a Kanade, ale kampaň zasiahla viac ako 100 ďalších krajín vrátane Indie, Nemecka, Ruska a Spojeného kráľovstva. Spoločnosť CyberHoot sa rozhodla zdieľať toto upozornenie s našimi administrátormi na účely informovania.

Kritické riziko Atera RMM

Pre väčšinu poskytovateľov spravovaných služieb existuje len veľmi malé riziko pre Atera RMM. Tri veľké riešenia RMM – Connectwise, Datto a Kaseya, nie sú touto zraniteľnosťou ohrozené. Napriek tomu je vždy užitočné vedieť viac o tom, čo hackeri chystajú, takže čítajte ďalej.

Spoločnosť Check Point uviedla, že kampaň, ktorá bola prvýkrát videná začiatkom novembra 2021, používa legitímny softvér na vzdialenú správu na prístup k cieľovému počítaču. Odtiaľ útočníci zneužívajú metódu overovania digitálneho podpisu od spoločnosti Microsoft na vloženie škodlivého obsahu do podpísaného súboru DLL systému Windows, aby obišli bezpečnostné opatrenia.

Kampaň sa konkrétne začína inštaláciou Softvér na diaľkové monitorovanie a správu Atera na cieľovom počítači. Produkt spoločnosti Atera, legitímny nástroj na diaľkový prístup používaný IT profesionálmi, ponúka novým používateľom bezplatnú 30-dňovú skúšobnú verziu, čo je možnosť, ktorú útočníci pravdepodobne využívajú na získanie počiatočného prístupu. Po nainštalovaní produktu majú operátori plnú kontrolu nad systémom, môžu spúšťať skripty a nahrávať alebo sťahovať súbory.

Čo mám robiť?

Aby ste sa chránili vy a vaša organizácia pred týmto konkrétnym zneužitím, spoločnosť Check Point vám odporúča použiť Aktualizácia od spoločnosti Microsoft pre prísne overovanie Authenticode.

Pre poskytovateľov spravovaných služieb (MSP) používajúcich Datto RMM ponúkajú monitor na kontrolu prítomnosti tohto agenta. Komponent (Atera Agent Monitor/Uninstaller [WIN]) je dostupný v ComStore a je možné ho okamžite nasadiť.

Zdroje
Útok MalSmoke: Malvér Zloader zneužíva overovanie podpisov od spoločnosti Microsoft na krádež citlivých údajov

Hackeri Malsmoke zneužívajú overovanie podpisov spoločnosti Microsoft pri kybernetických útokoch na ZLoader

Oznámenie tímu informačnej bezpečnosti spoločnosti Datto: Upozornenie spoločnosti Atera pre poskytovateľov spravovaných služieb (MSP)

Zero Day – Cybrary Term

Zistite, ako môže CyberHoot zabezpečiť vaše podnikanie.


Naplánujte si ukážku

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Claude Mythos otvoril Pandorinu skrinku. Projekt Glasswing sa snaží ju uzavrieť.

Claude Mythos otvoril Pandorinu skrinku. Projekt Glasswing sa snaží ju uzavrieť.

Praktický prehľad pre vCISO VAROVANIE, KTORÉ SME IGNOROVALI ALEBO NEDOKÁZALI POCHOPIŤ Roky najdôveryhodnejšie...

Čítaj viac
Keď vám „generálny riaditeľ“ zavolá a požiada vás o rýchly prevod peňazí

Keď vám „generálny riaditeľ“ zavolá a požiada vás o rýchly prevod peňazí

Sprievodca odhalením podvodov s vydávaním sa za vrcholového manažéra skôr, ako falošný generálny riaditeľ získa skutočný bankový prevod. Je to...

Čítaj viac
Keď útok vyzerá presne ako ty

Keď útok vyzerá presne ako ty

Umelá inteligencia (alebo AI) robí phishingové e-maily inteligentnejšími, malvér zákernejším a krádež prihlasovacích údajov jednoduchšou...

Čítaj viac