Активна от септември миналата година фишинг кампания е насочена към потребители на LinkedIn и други платформи, като се представя за лица, набиращи персонал за работа в аерокосмическата индустрия.

ClearSky приписва кампанията на свързания с Иран колектив TA455, който използва подхода spear-phishing, за да се насочи към лица и да ги примами. След като се свържат с жертвите си, заплахите ги насърчават да изтеглят zip файл, наречен „SIgnedConnection.zip“.

Заедно с това  предоставят на жертвите си и PDF ръководство, за да ги инструктират как безопасно да изтеглят и отворят zip файловете.

Файлът zip съдържа изпълним файл, който зарежда зловредния софтуер на устройството на жертвата чрез странично зареждане на DLL. В системата им се зарежда DLL файл, наречен „secure32[.]dll“, който позволява на нападателя достъп за стартиране на неоткрит код.

След като това бъде направено, зловредният софтуер инициира верига на заразяване, която в крайна сметка разгръща зловредния софтуер Snail Resin, отваряйки задна врата, озаглавена „SlugResin“. Според изследователите от ClearSky този зловреден софтуер и backdoor се приписват на Charming Kitten, друг ирански колектив.

Групата използва няколко метода за избягване на откриването, включително кодиране на комуникациите за командване и контрол (C2) в GitHub, за да затрудни традиционните инструменти за откриване да разпознаят, че става въпрос за заплаха, и имитира тактики, свързани с Lazarus Group, което води до усложнения при приписването.

Подобно на предишни кампании, TA455 е насочена към специалисти в областта на космическите технологии, така че лицата в тази област в платформи като LinkedIn трябва да внимават за съобщения и връзки, които получават от неизвестни източници.

Източник: По материали от Интернет

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...

Защо традиционният HAZOP не е достатъчен

HAZOP (Hazard and Operability Study) е утвърден метод за идентифици...
Бъдете социални
Още по темата
10/07/2025

САЩ наложиха санкции на сев...

Министерството на финансите на САЩ санкционира...
09/07/2025

Европейски медии пускат Cha...

Група от водещи европейски медии обяви...
08/07/2025

Batavia атакува руски индус...

Изследователи от Kaspersky разкриха нова шпионска...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!