Эксперты F.A.C.C.T. рассказали о ранее неизвестном вредоносном ПО

14.05.2024

С начала марта 2024 года специалисты F.A.C.C.T.Threat Intelligence выявили новый вредоносный загрузчик PhantomDL (PhantomGoDownloader), ранее неизвестный им. После анализа обнаруженных образцов они обнаружили связи с группой PhantomCore и приписали PhantomDL к этой же группировке. В новом блоге компании приведены подробности об этом.

Группа PhantomCore, действующая с начала 2024 года, была раскрыта и описана в отчёте исследователей F.A.C.C.T. Она направлена против российских организаций. Первоначальный метод распространения загрузчика неизвестен, но группа использовала фишинговые письма с вредоносными архивами для заражения компьютеров.

В конце марта специалисты F.A.C.C.T.Threat Intelligence обнаружили исполняемый файл на VirusTotal, содержащий легитимный PDF-файл и вредоносный исполняемый файл с загрузчиком PhantomDL. Архив с этими файлами использовал уязвимость WinRAR — CVE-2023-38831. Если версия WinRAR меньше 6.23, то запускается вредоносный файл, а при версии 6.23 и выше отображается легитимный PDF.

Злоумышленники используют качественные документы-приманки, направленные на российские предприятия, а также качественные загрузчики, такие как PhantomDL, который продемонстрировал усовершенствования по сравнению с предыдущими версиями.

Добавить комментарий

Your email address will not be published.

Предыдущая история

Бесплатный эмулятор PS1 для iPhone побил чарты App Store

Next Story

Детектор оружия в метро Нью-Йорка раскритиковали после слива электронных писем

Последние из Технология

Из *Instagram и *WhatsApp удалили более 2 млн мошенников

25.11.2024
Мошенники заманивают жертв, втираясь в доверие и завлекая их внести деньги на мошеннические криптовалютные счета. Интересно, что многие мошенники сами были жертвами. Преступные группировки заманивают соискателей фальшивыми объявлениями,

Глава TikTok пообщался с Илоном Маском — главным союзником нового президента США

25.11.2024
Хотя Чу и Маск не обсуждают стратегию сохранения TikTok в случае запрета, ByteDance рассматривает Маска как «ценного посредника», который поможет «справиться» с политикой времен Трампа. Трамп, чья кампания использовала

Гуманоидный робот Figure AI повысил эффективность производства BMW на 400%

25.11.2024
Бретт Адкок, генеральный директор компании Figure AI, подчеркнул, что возможности робота будут и дальше улучшаться благодаря сбору данных и совершенствованию моделей искусственного интеллекта. В недавно опубликованном видеоролике
Перейти кTop