Autor: Łukasz Lein
|
|
Publikacja: 10-02-2025
Ważne

Zaawansowana kampania phishingowa, która została odkryta przez Cisco Talos, rozprzestrzenia nowo zidentyfikowany backdoor TorNet za pośrednictwem załączników .tgz.

Kampania, która została po raz pierwszy wykryta w lipcu 2024 roku, atakuje głównie użytkowników w Polsce i Niemczech, wysyłając e-maile podszywające się pod instytucje finansowe oraz firmy. E-maile te są napisane w językach polskim i niemieckim i zawierają skompresowane archiwa TGZ.

Otwarcie jednego z załączników powoduje pojawienie się pliku wykonywalnego .NET, który pobiera złośliwe oprogramowanie PureCrypter ze zdalnego serwera lub z samego loadera (deszyfrowane algorytmem AES i ładowane do pamięci docelowego urządzenia).

PureCrypter to zaciemniona biblioteka DLL systemu Windows, która zawiera zaszyfrowane pliki binarne legalnych bibliotek DLL, w tym Protobuf-net i biblioteki DLL harmonogramu zadań firmy Microsoft oraz backdoor TorNet.

TorNet to backdoor .NET, używany do łączenia się z serwerem dowodzenia i kontroli (C&C) przez sieć TOR w celu ukrytej komunikacji. Po nawiązaniu połączenia złośliwe oprogramowanie wysyła informacje identyfikacyjne i umożliwia atakującym zdalne wykonywanie kodu poprzez wysyłanie dowolnych zestawów .NET do serwera C&C, co zwiększa powierzchnię ataku.

 

Źródło: New TorNet backdoor seen in widespread campaign

 

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 32 opinie
Zobacz opinie
MJ
MOPS Jasło
05-06-2024
Profesjonale podejście do klienta, pomoc techniczna bardzo dobra jak również oferowane produkty. Jestem bardzo zadowolony, Polecam.
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
AB
Arkadiusz Burda
15-06-2023
Polecam Arkanet w 100% za indywidualne podejście do klienta, bezproblemową obsługę i dyspozycyjność, rzetelność. Obsługa posprzedażna na absolutnie najwyższym poziomie, zawsze w gotowości do pomocy.
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić