😈 Маскировка под легальный софт и взлом Microsoft Exchange — как загадочная группа атаковала организации в девяти странах — Специалисты выявили вредон…
— Специалисты выявили вредоносную кампанию StrikeShark, нацеленную на организации в Азии, Латинской Америке и Европе
❗️ Атакующие уже проникли в сети компаний на Тайване, в Индонезии, Гонконге, Ливане, Сирии, Колумбии, Северной Македонии, Непале и Сербии
Первый этап атаки начинается с эксплуатации уязвимостей в доступных из интернета Microsoft Exchange, Microsoft SharePoint и Openfir
После проникновения SharkLoader запускает доверенные программы Windows, которые загружают зашифрованные вредоносные библиотеки DLL. Модули расшифровывают дополнительные компоненты и запускают код прямо в памяти, не сохраняя его в виде обычного файла на диске
‼️ Затем вредоносная программа перехватывает обращения приложений к функциям операционной системы, скрывает активность от защитных средств и запускает Cobalt Strike Beacon
Cobalt Strike Beacon входит в легальный набор для тестирования защищённости, однако злоумышленники регулярно используют компонент для управления заражёнными устройствами, разведки внутри сети, перемещения между системами и кражи данных
🗣 Ссылка на чтиво
🧑💻 Этичный хакер