اخبار امنیت سایبری

کمپین فیشینگ جدید از رزومه‌های جعلی برای توزیع Quasar RAT استفاده می‌کند

پژوهشگران Cofense از یک برنامه جدید فیشینگ که نرم‌افزار مدیریت از راه دور (Quasar Rat) را از طریق پیوست‌های رزومه جعلی بر روی سیستم‌های ویندوز توزیع می‌کند،‌ پرده برداشتند. این کمپین فیشینگ از چندین روش ضد آنالیز و اقدامات ضد تشخیص برای استتار وکتور‌های آلوده استفاده می‌کند.

ایمیل‌های فیشینگ شامل سند مخرب مایکروسافت ورد هستند که خود را در پوشش سند رزومه محافظت شده رمز عبور، پنهان می‌کنند.

ایمیل فیشینگ کاربران را ترغیب می‌کند که با وارد کردن رمز عبور 123، رزومه را باز کنند.

پس از وارد کردن رمزعبور، پرونده رزومه جعلی از کاربران می‌خواهد ماکروها را فعال کنند تا روند آلودگی را آغاز کنند. این ماکروها برای خراب کردن ابزارهای آنالیز طراحی شده‌اند. پس از اجرای موفقیت آمیز ماکرو، مجموعه‌ای از تصاویر نمایش داده می‌شود که که ادعا می‌کنند محتوا درون آنها قرار گرفته‌ است. این در حالی است که تصاویر در پیش زمینه مشغول اجرای Quasar RAT هستند.

گام مهمی که هکر‌ها برای جلوگیری از شناساسیی شدنشان انجام می‌دهند، بارگیری یک نسخه قابل اجرا از Microsoft Self Extracting است. سپس یک باینری Quasar RAT که 401 مگابایت است را باز می‌کند.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
سبد خرید
  • هیچ محصولی در سبدخرید نیست.
ورود | ثبت نام
شماره موبایل یا پست الکترونیک خود را وارد کنید
برگشت
کد تایید را وارد کنید
کد تایید برای شماره موبایل شما ارسال گردید
ارسال مجدد کد تا دیگر
برگشت
رمز عبور را وارد کنید
رمز عبور حساب کاربری خود را وارد کنید
برگشت
رمز عبور را وارد کنید
رمز عبور حساب کاربری خود را وارد کنید
برگشت
درخواست بازیابی رمز عبور
لطفاً پست الکترونیک یا موبایل خود را وارد نمایید
برگشت
کد تایید را وارد کنید
کد تایید برای شماره موبایل شما ارسال گردید
ارسال مجدد کد تا دیگر
ایمیل بازیابی ارسال شد!
لطفاً به صندوق الکترونیکی خود مراجعه کرده و بر روی لینک ارسال شده کلیک نمایید.
تغییر رمز عبور
یک رمز عبور برای اکانت خود تنظیم کنید
تغییر رمز با موفقیت انجام شد
0