CERT-UA警告MALSPAM攻击分发小丑信息窃取器

最后更新 :2022.05.09

乌克兰计算机应急响应团队(CERT-UA)警告攻击传播信息偷窃恶意软件小丑窃贼。

乌克兰计算机紧急响应团队(CERT-UA)检测到了MALSPAM广告系列传播一个名为  jester窃取者的信息驱动器。

乌克兰证书发现的恶意消息具有主题线化学攻击,并包含指向Microsoft Excel文件的链接。打开办公室文件并激活嵌入式宏后,感染过程开始了。

政府专家观察到恶意可执行文件是从折衷的Web资源中下载的。

政府团队应对计算机紧急情况,以应对计算机紧急情况。乌克兰Cert-UA揭示了电子邮件对化学攻击主题的质量分布以及与宏观XLS文档的链接的事实。阅读Cert-UA发布的报告。如果您打开文档并激活宏观,后者将下载并运行EXE文件,后来将使用恶意程序JesterStealer损坏计算机。Jester Stealer

Jester Stealer能够从Internet浏览器,Mail / FTP / VPN客户端,加密货币钱包,密码管理器,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,Messengers,,游戏程序等等。威胁参与者通过电报使用静态配置的代理地址进行删除数据。

通过静态定义的代理地址(包括在TOR网络中)被偷走的数据被电报中的攻击者传输到攻击者。继续该报告。

该报告包括妥协的指标(IOC)。



,请作为最佳欧洲网络安全博客奖2022奖励您的赢家
投票f或者我在“弱者最佳个人(非商业)安全博客和Tech Whiz最佳技术博客以及您选择的其他”部分中的我。提名,请访问: https://docs.google.com/d/d/e/1faipqlsfxxrximz9qm9iipumqic-iom-npqmosfznjxrbqryjgcow/viewform/viewform

- END -

看更多