CyberWire Daily на русском
Подписаться
RAT в таблице. [Исследовательская суббота]
Сегодня с нами Аарон Бирдсли, менеджер отдела исследований угроз в Securonix, который обсудит тему "Анализ SHEET#CREEP: SHEETCREEP снова активен с измененным обфускацией конфигурации". Исследователи Securonix выявили новую версию шпионской кампании SHEETCREEP, использующую фишинговую приманку в виде ISO-файла на дипломатическую тематику для доставки трояна удаленного доступа на C#, нацеленного на индийские дипломатические интересы.Вредоносное ПО использует API Google Sheets в качестве скрытого канала управления и контроля, при этом исследователи обнаружили 91 активную вкладку жертв, включая одну с высокой степенью вероятности в Пакистане. Кампания, с умеренной степенью уверенности связанная с связанной с Пакистаном APT36, добавила XOR-обфусцированные конфигурации и другие методы противодействия анализу для уклонения от обнаружения и поддержания постоянного доступа.Исследование и краткий отчет для руководителей можно найти здесь:Анализ SHEET#CREEP: SHEETCREEP снова активен с измененным обфускацией конфигурации