Киберпреступная группа Patchwork обновила свой бэкдор Badnews

Киберпреступная группа Patchwork обновила свой бэкдор Badnews

Согласно отчету Palo Alto Networks, во вредоносных кампаниях киберпреступной группы Patchwork использовался эксплойт EPS и обновленный бэкдор. Сообщается, что Patchwork (также известна как Dropping Elephant или Chinastrats) действует с 2014 года.

Как сообщает Palo Alto Networks, атаки Patchwork, зафиксированные в последние несколько месяцев, были нацелены на объекты Индийского субконтинента. В этих кампаниях эксперты отменили использование обновленной вредоносной программы, получившей имя BADNEWS, доставляющейся пользователям с помощью вредоносных документов.

Вредонос предоставляет злоумышленникам полный контроль над зараженным компьютером, а также использует легитимные сторонние сайты в качестве командных центров (C&C). В новой версии BADNEWS наблюдаются измененные механизмы получения информации от командного центра, также изменения претерпела сама процедура связи.

В кибератаках использовались вредоносные документы со встроенными EPS-файлами, которые пытались эксплуатировать две уязвимости в Microsoft Office, а именно CVE-2015-2545 и CVE-2017-0261. В качестве приманки документы пытались заинтересовать пакистанские ядерные организации и военных.

При выполнении внедренного во вредоносные EPS-файлы shellcode на компьютер копируются три файла: VMwareCplLauncher.exe (легитимный подписанный исполняемый файл VMware для доставки пейлоада), vmtools.dll (модифицированная DLL для обеспечения загрузки вредоноса) и MSBuild.exe (сам бэкдор BADNEWS).

Первым делом выполняется VMwareCplLauncher.exe, затем загружается библиотека vmtools.dll, которая создает запланированную задачу для попытки запуска MSBuild.exe каждую минуту.

После запуска бэкдор устанавливает связь с C&C по HTTP, позволяя злоумышленникам загружать и выполнять файлы, похищать информацию на устройстве и снимать скриншоты.

В отличие от предыдущих версий новый вариант BADNEWS не сканирует USB-накопители на предмет наличия представляющих ценность документов.

«Киберпреступная группа Patchwork использует относительно новые эксплойты, а также постоянно модифицирует свой набор вредоносных программ. Это позволяет злоумышленникам успешно атаковать организации и отдельных лиц. В этих кампаниях, скорее всего, целью были пакистанская армия и министерство внутренних дел», — пишет Palo Alto.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Билл Гейтс рассказал о ключевых отличиях Илона Маска и Стива Джобса

На днях Билл Гейтс дал интервью изданию Bloomberg. Помимо прочего, один из создателей Microsoft сравнил Стива Джобса, которого считают главным идейным вдохновителем Apple, и Илона Маска, одного из главных современных новаторов.

Bloomberg спросил Гейтса, можно ли сегодняшнего Илона Маска расценивать как «следующего Стива Джобса», учитывая прорыв его компаний Tesla и SpaceX по части создания электромобилей и многократного использования ракет.

«Есть некоторые ключевые отличия в способе управления Джобса и Маска. Илон — больше практический инженер, Стив — гений дизайна и маркетинга. Кроме того, Джобс очень хорошо умел мотивировать людей», — ответил американский предприниматель и филантроп.

«Другими словами, войдя в одну комнату с ними, вы не перепутаете Маска и Джобса».

Стоит признать, что Гейтс дал очень точную характеристику Илону Маску, поскольку последний, например, в 2017 году проводил всё время на фабрике Tesla. Даже спал на полу и не всегда успевал помыться, чтобы успеть с разработкой Tesla 3.

Что касается Стива Джобса, о его обаянии и силе убеждения рассказывал ещё нынешний глава Apple Тим Кук. В 1998 году Джобс уговорил Кука присоединиться с техногиганту, хотя Тим до последнего сомневался.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru