Эксперты F.A.C.C.T. рассказали о ранее неизвестном вредоносном ПО

14.05.2024

С начала марта 2024 года специалисты F.A.C.C.T.Threat Intelligence выявили новый вредоносный загрузчик PhantomDL (PhantomGoDownloader), ранее неизвестный им. После анализа обнаруженных образцов они обнаружили связи с группой PhantomCore и приписали PhantomDL к этой же группировке. В новом блоге компании приведены подробности об этом.

Группа PhantomCore, действующая с начала 2024 года, была раскрыта и описана в отчёте исследователей F.A.C.C.T. Она направлена против российских организаций. Первоначальный метод распространения загрузчика неизвестен, но группа использовала фишинговые письма с вредоносными архивами для заражения компьютеров.

В конце марта специалисты F.A.C.C.T.Threat Intelligence обнаружили исполняемый файл на VirusTotal, содержащий легитимный PDF-файл и вредоносный исполняемый файл с загрузчиком PhantomDL. Архив с этими файлами использовал уязвимость WinRAR — CVE-2023-38831. Если версия WinRAR меньше 6.23, то запускается вредоносный файл, а при версии 6.23 и выше отображается легитимный PDF.

Злоумышленники используют качественные документы-приманки, направленные на российские предприятия, а также качественные загрузчики, такие как PhantomDL, который продемонстрировал усовершенствования по сравнению с предыдущими версиями.

Добавить комментарий

Your email address will not be published.

Предыдущая история

Бесплатный эмулятор PS1 для iPhone побил чарты App Store

Next Story

Детектор оружия в метро Нью-Йорка раскритиковали после слива электронных писем

Последние из Технология

Эксперт объяснил, смогут ли когда-нибудь смартфоны передавать запахи

21.09.2024
Запахи, по словам Цзяня Лю, доцента кафедры электротехники и компьютерных наук из Университета Теннесси, создаются молекулами, которые летают в воздухе и достигают вашего носа. Затем нос посылает сигналы в мозг,

Ученые разработали новый метод доставки лекарств с помощью экзосом

21.09.2024
Исследования показали, что экзосомы, обладающие отличной биосовместимостью и способностью к точечному нацеливанию, могут значительно улучшить доставку siRNA. Ученые обнаружили, что увеличение содержания холестерина в мембране экзосом способствует

Новый алгоритм NASA предскажет стихийные бедствия

21.09.2024
Nested Fusion позволяет визуализировать сложные данные, что особенно полезно для ученых из различных областей, включая химию, биологию и геологию. Метод объединяет наборы данных с разными разрешениями, создавая

Исследование: мозг контролирует ходьбу только при сильной дискоординации

21.09.2024
Ученые провели эксперименты с участниками, которые ходили на беговой дорожке, подвергающейся внезапным изменениям скорости. Это вызывало временную утрату нормального ритма, но участники быстро восстанавливали координацию движений. Для
Перейти кTop