Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Ботнет Amadey развертывает вымогательское ПО LockBit 3.0 на зараженных устройствах

09/11/22

hack8-Nov-09-2022-09-03-08-9387-AM

Согласно новому отчету AhnLab, в ходе последних вредоносных кампаний начал распространяться двумя способами:

  1. С помощью вредоносного Word-документа с VBA-макросом, который срабатывает после того, как жертва откроет его. Этот макрос запускает PowerShell-команду для загрузки и запуска Amadey.
  2. С помощью исполняемого файла (“Resume.exe”), который маскируется под документ Word и распространяется через фишинговые сообщения.

Впервые Amadey был обнаружен в 2018 году, напоминает Securitylab. Специалисты описывают его как ботнет-проект по сбору личной информации жертв, который продается в даркнете по цене до $600. И хотя его основная функция – сбор конфиденциальной информации с зараженных узлов, он также используется в качестве дроппера для других вредоносов.

А последний отчет AhnLab основан на Word-файле под названием " 심시아.docx ", который был загружен на VirusTotal 28 октября 2022 года. По словам специалистов, Amadey сразу после запуска получает и запускает дополнительные команды, которые развертывают вымогательское ПО LockBit в одном из двух форматов: PowerShell (.ps1) или (.exe).

Темы:УгрозыботнетLockBitAhnlab
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...