7f2b3f3ea7d53aa6f77ba19eb05b755192edb1d2 THE ASHGABAT TIMES

Эксперты F.A.C.C.T. рассказали о ранее неизвестном вредоносном ПО

14.05.2024

С начала марта 2024 года специалисты F.A.C.C.T.Threat Intelligence выявили новый вредоносный загрузчик PhantomDL (PhantomGoDownloader), ранее неизвестный им. После анализа обнаруженных образцов они обнаружили связи с группой PhantomCore и приписали PhantomDL к этой же группировке. В новом блоге компании приведены подробности об этом.

Группа PhantomCore, действующая с начала 2024 года, была раскрыта и описана в отчёте исследователей F.A.C.C.T. Она направлена против российских организаций. Первоначальный метод распространения загрузчика неизвестен, но группа использовала фишинговые письма с вредоносными архивами для заражения компьютеров.

В конце марта специалисты F.A.C.C.T.Threat Intelligence обнаружили исполняемый файл на VirusTotal, содержащий легитимный PDF-файл и вредоносный исполняемый файл с загрузчиком PhantomDL. Архив с этими файлами использовал уязвимость WinRAR — CVE-2023-38831. Если версия WinRAR меньше 6.23, то запускается вредоносный файл, а при версии 6.23 и выше отображается легитимный PDF.

Злоумышленники используют качественные документы-приманки, направленные на российские предприятия, а также качественные загрузчики, такие как PhantomDL, который продемонстрировал усовершенствования по сравнению с предыдущими версиями.

Добавить комментарий

Your email address will not be published.

fc286e09ce30a3b7e002fbc9c3b423ba8c73cc8a THE ASHGABAT TIMES
Предыдущая история

Бесплатный эмулятор PS1 для iPhone побил чарты App Store

bf92d0712f508e671b021ca09960fd18c966c557 THE ASHGABAT TIMES
Next Story

Детектор оружия в метро Нью-Йорка раскритиковали после слива электронных писем

Последние из Технология

Индия потребовала от Volkswagen $1,4 млрд налогов

20.02.2025
Индийские налоговые органы потребовали от Volkswagen уплаты налогов за 12 лет, утверждая, что компания использует стратегию разделения импорта автомобилей, чтобы уменьшить выплаты налогов. Адвокат
Перейти кTop