Autor: Łukasz Lein
|
|
Publikacja: 10-02-2025
Ważne

Zaawansowana kampania phishingowa, która została odkryta przez Cisco Talos, rozprzestrzenia nowo zidentyfikowany backdoor TorNet za pośrednictwem załączników .tgz.

Kampania, która została po raz pierwszy wykryta w lipcu 2024 roku, atakuje głównie użytkowników w Polsce i Niemczech, wysyłając e-maile podszywające się pod instytucje finansowe oraz firmy. E-maile te są napisane w językach polskim i niemieckim i zawierają skompresowane archiwa TGZ.

Otwarcie jednego z załączników powoduje pojawienie się pliku wykonywalnego .NET, który pobiera złośliwe oprogramowanie PureCrypter ze zdalnego serwera lub z samego loadera (deszyfrowane algorytmem AES i ładowane do pamięci docelowego urządzenia).

PureCrypter to zaciemniona biblioteka DLL systemu Windows, która zawiera zaszyfrowane pliki binarne legalnych bibliotek DLL, w tym Protobuf-net i biblioteki DLL harmonogramu zadań firmy Microsoft oraz backdoor TorNet.

TorNet to backdoor .NET, używany do łączenia się z serwerem dowodzenia i kontroli (C&C) przez sieć TOR w celu ukrytej komunikacji. Po nawiązaniu połączenia złośliwe oprogramowanie wysyła informacje identyfikacyjne i umożliwia atakującym zdalne wykonywanie kodu poprzez wysyłanie dowolnych zestawów .NET do serwera C&C, co zwiększa powierzchnię ataku.

 

Źródło: New TorNet backdoor seen in widespread campaign

 

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 32 opinie
Zobacz opinie
WW
Wienia W
03-10-2023
Współpracuję z firmą Arkanet już kilka ładnych lat i jak na razie nie zamierzam zmieniać na inną firmę - fachowa pomoc i doradztwo, pełen profesjonalizm, szybki kontakt co jest w dzisiejszych czasach bardzo ważne - polecam.
WF
Wiesław Fiszer
01-08-2024
Nasza firma współpracuje z ARKANET od bardzo wielu lat. Bardzo sprawny kontakt, doskonała opieka posprzedażowa.
PJ
Przemysław Jarek
25-10-2024
Polecam serdecznie. Szkolenia na najwyższym poziomie, kameralne grupy i indywidualne podejście inżyniera do każdego kursanta. Na dodatkowy plus świetny catering podczas szkolenia :)
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić