Pirated Microsoft Office sistemlerde kötü amaçlı yazılım kokteyli sunar

2 yıl önce

Siber suçlular, Torrent sitelerinde tanıtılan Microsoft Office'in çatlak sürümleri aracılığıyla kötü amaçlı bir kokteyl dağıtıyor.

Kullanıcılara teslim edilen kötü amaçlı yazılımlar, uzaktan erişim Truva atları (sıçanlar), kripto para madencileri, kötü amaçlı yazılım indiricileri, proxy araçları ve anti-AV programları içerir.

Ahnlab Güvenlik İstihbarat Merkezi (ASEC) devam eden kampanyayı belirledi ve korsan yazılımı indirme riskleri konusunda uyardı.

Koreli araştırmacılar, saldırganların Microsoft Office, Windows ve Kore'de popüler olan Hangul kelime işlemcisi de dahil olmak üzere birden fazla yem kullandıklarını keşfetti.

Çatlak Microsoft Office yükleyicisi, kullanıcıların yüklemek istedikleri sürümü, dili ve 32 veya 64 bit varyantları kullanıp kullanmayacağını seçmelerine izin veren iyi hazırlanmış bir arayüze sahiptir.

Bununla birlikte, arka planda, yükleyici, ek bileşenler getireceği yerden geçerli bir indirme URL'si almak için bir telgraf veya mastodon kanalıyla iletişime geçen şaşkın bir .NET kötü amaçlı yazılım başlatır.

URL, AV uyarılarını tetikleme olasılığı düşük olan her iki meşru hizmet olan Google Drive veya GitHub'a işaret ediyor.

Bu platformlarda barındırılan Base64 yükleri, 7ZIP kullanarak ambalajdan çıkarılan sisteme bir dizi kötü amaçlı yazılım suşunu tanıtan PowerShell komutları içerir.

Kötü amaçlı yazılım bileşeni 'güncelleyici', sistem yeniden başlatmaları arasında devam etmesini sağlamak için Windows görev zamanlayıcısındaki görevleri kaydeder.

ASEC'e göre, ihlal edilen sistemde kötü amaçlı yazılımlar tarafından aşağıdaki kötü amaçlı yazılım türleri yüklenir:

Kullanıcı yukarıdaki kötü amaçlı yazılımlardan herhangi birini keşfeder ve kaldırsa bile, sistem lansmanı üzerine yürütülen 'güncelleyici' modülü bunu yeniden tanıtacaktır.

Kullanıcılar, şüpheli kaynaklardan indirilen dosyaları yüklerken dikkatli olmalı ve genellikle korsan/çatlak yazılımlardan kaçınmalıdır.

Benzer kampanyalar, tüketicileri hedefleyen en aktif fidye yazılımı operasyonu olan fidye yazılımlarını durdurmak için kullanılmıştır.

Bu dosyalar dijital olarak imzalanmadığından ve kullanıcılar çalıştırırken antivirüs uyarılarını göz ardı etmeye hazır olduklarından, genellikle sistemleri kötü amaçlı yazılımlarla, bu durumda bir setle enfekte etmek için kullanılırlar.

Yüzü Backdoor kullanıcılarının makinelerinde sarılmak için kötü niyetli yapay zeka modelleri

Kaspersky, bilinen tehditler için Linux'u tarayan ücretsiz aracı yayınladı

Europol, kötü amaçlı yazılım yükleyici botnetlerine bağlı 8 siber suçluyu tanımlar

Kötü Yazılım Botnet Gizemli 2023 saldırısında 600.000 yönlendiriciyi tuğla

Polis 100'den fazla kötü amaçlı yazılım sunucusu ele geçirdi, dört siber suçlu tutukladı

Kaynak: Bleeping Computer

More Posts