اکسپلویت اعتبارسنجیِ امضای الکترونیک مایکروسافت توسط Malsmoke

20 دی 1400 اکسپلویت اعتبارسنجیِ امضای الکترونیک مایکروسافت توسط Malsmoke

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ عاملین تهدید در حال اکسپلویت کردن اعتبارسنجی امضای دیجیتال مایکروسافت به منظور سرقت اطلاعات محرمانه کاربران و نیز سایر داده‌های حساس هستند. آن‌ها این کار را با ارسال بدافزار ZLoader که پیشتر برای توزیع باج‌افزارهای Ryuk و Conti استفاده می‌شد انجام می‌دهند. با ما همراه بمانید تا این تهدید سایبری را مورد بررسی قرار دهیم.

محققین در مرکز تحقیقاتی CPR گروه جرایم سایبری موسوم به Malsmoke را کشف کردند که پشت پرده‌ی این اقدام مخرب است. رد و نشان فعالیت این گروه به نوامبر 2021 برمی‌گردد. کوبی ایسانکرفت محقق بدافزار در CPR در این باره چنین نوشته است، «آنچه ما پیدا کردیم کمپین جدید ZLoader است که کارش اکسپلویت اعتبارسنجی امضای دیجیتال مایکروسافت است و هدفش هم سرقت اطلاعات حساس کاربران می‌باشد. افراد می‌بایست این را بخوبی بدانند که نمی‌توانند فوراً به امضای دیجیتال فایلی اعتماد کنند».

مهاجمین تا همین الان مدعی هستند 2170 قربانی منحصر به فرد در 111 کشور دارند که عمدتاً در ایالات متحد آمریکا، کانادا و هند هستند. افزون بر این مجرمان سایبریِ پس این ماجرا در حال آپدیت کردن متودهای خود به صورت هفته‌ای هستند. کمپین آن‌ها مدام در حال تغییر و فعالیت است. ZLoader در واقع یک تروجان بانکی است که از تزریق وب برای سرقت کوکی‌ها، رمزعبورها و سایر اطلاعات حساس از دستگاه قربانیان استفاده می‌کند. سپتامبر 2021 بود که این تروجان توجه CISA[1] را به خود جلب کرد؛ آن هم بعنوان تهدیدی در توزیع باج‌افزار Conti.

همچنین برای تحویل باج‌افزار Ryuk نیز از آن استفاده شده است. مهاجمین همچنین از ZLoader بعنوان پی‌لودی در چندین کمپین اسپیرفیشینگ استفاده کرده از جمله یکی از همین کمپین‌ها در تاریخ مارس 2020 که هدفش سوءاستفاده از پاندمی کووید 11 بود. در تاریخ سپتامبر 2021، مهاجمین ZLoader را از طریق Google AdWords در کمپینی که از مکانیزمی برای غیرفعال کردن همه ماژول‌های ویندوز دیفندر روی ماشین‌های قربانیان استفاده کرده بود توزیع کردند.

جاعلین جاوا

Malsmoke پیشتر (نوامبر 2021) از ZLoader برای به دام انداختن افرادی استفاده می‌کرد که از سایت‌های مستهجن دیدن می‌کردند. کمپین آن زمانشان هم کارش ارسال این تروجان از طریق آپدیت‌های تقلبی جاوا بود. آخرین کمپین این گروه همچنین در بردار حمله خود به جاوا نیز رخنه کرد و ابتدا نقشه شومش را با نصب یک برنامه مدیریت از راه دور که نصب جاوا را جعل می‌کرد جلو برد. وقتی این اتفاق می‌افتد در واقع مهاجم دسترسی کامل به سیستم پیدا می‌کند و قادر خواهد بود فایل‌ها را آپلود/دانلود کرده و نیز اسکریپت‌هایی را اجرا نماید. در آخر مهاجمین فایلی را به نام mshta.exe به همراه یک فایل appContast.dll–که در فایل معتمد مایکروسافت ظاهر می‌شود- اجرا می‌کند تا بدین‌ترتیب پی‌لود ارسال شود.

بر اساس گزارشات، «appContast.dll  توسط مایکروسافت امضا می‌شود؛ هرچند اطلاعات بیشتری به انتهای این فایل افزوده شده باشد. اطلاعات افزوده‌شده، پی‌لود نهایی Zloader را دانلود و اجرا می‌کند و بدین‌ترتیب اطلاعات حساس کاربری و داده‌های شخصی قربانیان سرقت می‌شود». مهاجمین برای دور زدن مکانیزم‌های شناسایی تلاش‌های بی‌وقفه‌ای کردند و همین باعث شده سخت بتوان این کمپین آلوده را شناسایی نمود. CPR به مایکروسافت و Atera که سازنده این ابزار نظارت و مدیریت ریموت است در این مورد هشدار داد و یافته‌های خود را با آن‌ها به اشتراک گذاشت. CPR توصیه می‌کند کاربران مایکروسافت برای تأیید احراز کد از آپدیت این شرکت استفاده کنند تا به دام این کمپین مخرب نیافتند زیرا این آپدیت به طور پیش‌فرض به کار گرفته نمی‌شود. ایسانکرفت همچنین پیشنهاد داده است که افراد برای جلوگیری از نصب برنامه‌ها از منابع یا سایت‌های ناشناس، کلیک روی لینک‌های غیرآشنا یا باز کردن پیوست‌های ناشناس که در ایمیل‌ها دریافت می‌کنند از اقدامات اولیه محافظت امنیت استفاده کنند.

 

[1] Cybersecurity Infrastructure and Security Agency

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    28,332,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    28,332,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    188,982,000 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    53,460,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    76,662,000 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    82,008,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    340,200,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    544,302,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    408,222,000 ریال
    خرید
  • Kaspersky Small Office Security

    653,922,000 ریال
    خرید
  • Kaspersky Small Office Security

    476,262,000 ریال
    خرید
  • Kaspersky Small Office Security

    761,652,000 ریال
    خرید
  • Kaspersky Small Office Security

    544,302,000 ریال
    خرید
  • Kaspersky Small Office Security

    871,272,000 ریال
    خرید
  • Kaspersky Small Office Security

    612,342,000 ریال
    خرید
  • Kaspersky Small Office Security

    979,002,000 ریال
    خرید
  • Kaspersky Small Office Security

    623,682,000 ریال
    خرید
  • Kaspersky Small Office Security

    997,902,000 ریال
    خرید
  • Kaspersky Small Office Security

    878,832,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,406,142,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,133,982,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,814,382,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,370,232,000 ریال
    خرید
  • Kaspersky Small Office Security

    2,192,382,000 ریال
    خرید
  • Kaspersky Small Office Security

    2,598,732,000 ریال
    خرید
  • Kaspersky Small Office Security

    4,157,982,000 ریال
    خرید
  • Kaspersky Standard For Mobile

    امنیت موبایل خود را در تمامی دستگاه‌ها به‌طور کامل سامان‌دهی کنید. دستگاه‌های هوشمند خود را با یک موبایل سکیوریتی، در برابر جدیدترین تهدیدات دیجیتال محافظت کنید — تا خیال‌تان ...

    32,076,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    106,938,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    62,388,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    124,776,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    69,516,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    139,050,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    90,918,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    181,800,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    153,306,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    83,790,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    167,580,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    92,700,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    185,382,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    112,302,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    224,622,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    90,918,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    98,046,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    117,648,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    156,888,000 ریال
    خرید
  • Kaspersky Next EDR Foundations

    حفاظت بی‌نظیر از نقطه پایانی(اندپوینت) که برای کسب و کار شما ساده‌سازی شده است.

    0 ریال
    خرید
  • Kaspersky Next EDR Optimum

    با بهره‌گیری از امنیت یکپارچه، دید گسترده نسبت به تهدیدات، بررسی سریع رخدادها و پاسخ‌گویی هدایت‌شده، از اختلال در کسب‌وکار جلوگیری کرده و با تهدیدات پیچیده و پنهان مقابله کنید.

    0 ریال
    خرید
  • Kaspersky Next XDR Optimum

    توانمندی‌های پاسخ‌گویی به حوادث امنیتی را تقویت کنید با بهره‌گیری از هشدارهای متمرکز، دید کامل نسبت به Active Directory، قابلیت Cloud Sandbox و امکانات پیشرفته دیگر، سطح حفاظت را فراتر از Endpointها ...

    0 ریال
    خرید
  • Kaspersky Next MXDR Optimum

    از حفاظت مدیریت‌شده توسط متخصصان در برابر تهدیدات پیچیده و پیشرفته بهره‌مند شوید. این سرویس توسط کارشناسان SOC کسپرسکی با نظارت 24 ساعته و 7 روز هفته بر زیرساخت سازمان ارائه می‌شود و در عین حال، ...

    0 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد