خبر

کمپین فیشینگ جدید از رزومه‌های جعلی برای توزیع Quasar RAT استفاده می‌کند

پژوهشگران Cofense از یک برنامه جدید فیشینگ که نرم‌افزار مدیریت از راه دور (Quasar Rat) را از طریق پیوست‌های رزومه جعلی بر روی سیستم‌های ویندوز توزیع می‌کند،‌ پرده برداشتند. این کمپین فیشینگ از چندین روش ضد آنالیز و اقدامات ضد تشخیص برای استتار وکتور‌های آلوده استفاده می‌کند.

ایمیل‌های فیشینگ شامل سند مخرب مایکروسافت ورد هستند که خود را در پوشش سند رزومه محافظت شده رمز عبور، پنهان می‌کنند.

ایمیل فیشینگ کاربران را ترغیب می‌کند که با وارد کردن رمز عبور 123، رزومه را باز کنند.

پس از وارد کردن رمزعبور، پرونده رزومه جعلی از کاربران می‌خواهد ماکروها را فعال کنند تا روند آلودگی را آغاز کنند. این ماکروها برای خراب کردن ابزارهای آنالیز طراحی شده‌اند. پس از اجرای موفقیت آمیز ماکرو، مجموعه‌ای از تصاویر نمایش داده می‌شود که که ادعا می‌کنند محتوا درون آنها قرار گرفته‌ است. این در حالی است که تصاویر در پیش زمینه مشغول اجرای Quasar RAT هستند.

گام مهمی که هکر‌ها برای جلوگیری از شناساسیی شدنشان انجام می‌دهند، بارگیری یک نسخه قابل اجرا از Microsoft Self Extracting است. سپس یک باینری Quasar RAT که 401 مگابایت است را باز می‌کند.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
سبد خرید
  • هیچ محصولی در سبدخرید نیست.
ورود به سایت
نام کاربری / ایمیل / شماره موبایل خود را وارد کنید
بازیابی کلمه عبور
شماره موبایل یا پست الکترونیک خود را وارد کنید
برگشت
کد تایید را وارد کنید
کد تایید خود را در کادر زیر وارد کنید
ارسال مجدد کد تا دیگر
تغییر رمز عبور
یک رمز عبور برای اکانت خود تنظیم کنید
تغییر رمز با موفقیت انجام شد
ورود به سایت
شماره موبایل یا ایمیل خود را وارد کنید
برگشت
کد تایید را وارد کنید
کد تایید خود را در کادر زیر وارد کنید
ارسال مجدد کد تا دیگر
ثبت نام در سایت
شماره موبایل / ایمیل را تایید و اطلاعات را تکمیل کنید
ثبت نام در سایت
شماره موبایل یا ایمیل خود را وارد کنید
برگشت
کد تایید را وارد کنید
کد تایید خود را در کادر زیر وارد کنید
ارسال مجدد کد تا دیگر
0