Emailovima sa navodnim izveštajima o Covid-19 sajber-kriminalci šire NetSupport Manager

Vesti, 26.05.2020, 10:00 AM

Emailovima sa navodnim izveštajima o Covid-19 sajber-kriminalci šire NetSupport Manager

Microsoft je upozorio na napade u kojima se kao tema koristi COVID-19 a čiji je cilj instalacija alata za daljinsku administraciju NetSupport Manager.

Microsoft je na Twitteru opisao kako se ovaj alat širi preko malicioznih Excel dokumenata.

Napad počinje emailom koji je predstavljen kao email Centra Džon Hopkins, koji šalje najnovije podatke o broju smrtnih slučajeva u Sjedinjenim Državama povezanih sa korona virusom.

U emailu je Excel fajl pod nazivom „covid_usa_nyt_8072.xls“ koji prilikom otvaranja prikazuje grafikon sa brojem smrtnih slučajeva u SAD na osnovu podataka iz Njujork Tajmsa.

Kako ovaj dokument sadrži zlonamerne makro komande, od korisnika će se tražiti da “Omogući sadržaj”. Kada to uradi, izvršiće se zlonamerni makroi za preuzimanje i instaliranje NetSupport Managera.

“NetSupport Manager je poznat po tome što ga napadači zloupotrebljaju kako bi dobili daljinski pristup i izvršavali komande na kompromitovanim mašinama”, kažu iz Microsofta.

NetSupport Manager je legitiman alat za daljinsko upravljanje koji se obično distribuira u zajednicama hakera kako bi se koristio kao trojanac za daljinski pristup (RAT). Kada je instaliran, on omogućava napadaču da dobije potpunu kontrolu nad zaraženim računarom.

U ovom napadu, NetSupport Manager biće sačuvan kao fajl dwm.exe u % AppData% folderu i zatim pokrenut.

Pošto je alat maskiran kao legitimni Desktop Windows Manager exe fajl, korisnici ga možda neće primetiti kao nešto neobično u Task Manageru.

Nakon nekog vremena, NetSupport Manager RAT će se koristiti za dodatno kompromitovanje računara žrtve instaliranjem drugih alata.

Svi koji su žrtve ove kampanje treba da rade pod pretpostavkom da su njihovi podaci kompromitovani i da je napadač pokušao da ukrade njihove lozinke. Moguće je i da su oni koji stoje iza ove kampanje koristili zaraženi računar za bočno širenje kroz mrežu. Nakon čišćenja zaraženog uređaja, lozinke treba promeniti, a ostale računare na mreži treba proveriti kako bi se utvrdilo da li su i oni inficirani.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage

Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage

Google je počeo da proširuje svoju AI pretragu omogućavajući Gemini-ju da koristi sadržaj iz korisničkog Gmail naloga i Google Photos-a kako bi ... Dalje

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje