RAT в таблице. [Исследовательс... Заметка
CyberWire Daily на русском

RAT в таблице. [Исследовательская суббота]

Сегодня с нами Аарон Бирдсли, менеджер отдела исследований угроз в Securonix, который обсудит тему "Анализ SHEET#CREEP: SHEETCREEP снова активен с измененным обфускацией конфигурации". Исследователи Securonix выявили новую версию шпионской кампании SHEETCREEP, использующую фишинговую приманку в виде ISO-файла на дипломатическую тематику для доставки трояна удаленного доступа на C#, нацеленного на индийские дипломатические интересы.Вредоносное ПО использует API Google Sheets в качестве скрытого канала управления и контроля, при этом исследователи обнаружили 91 активную вкладку жертв, включая одну с высокой степенью вероятности в Пакистане. Кампания, с умеренной степенью уверенности связанная с связанной с Пакистаном APT36, добавила XOR-обфусцированные конфигурации и другие методы противодействия анализу для уклонения от обнаружения и поддержания постоянного доступа.Исследование и краткий отчет для руководителей можно найти здесь:Анализ SHEET#CREEP: SHEETCREEP снова активен с измененным обфускацией конфигурации
CdXz5zHNQW_Ev6ERw4jPO.jpeg