Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Фишеры распространяют троян Houdini через облако Google

21/12/18

hack25Специалисты из Menlo Labs сообщили о новой вредоносной кампании, нацеленной на банки и финансовые организаций в США и Великобритании. Сотрудникам рассылаются фишинговые письма с ссылкой на архив .zip или .gz, после нажатия на которую на компьютер жертвы загружается вредоносное ПО.

Во всех случаях вредоносная нагрузка хранилась на storage.googleapis.com – домене сервиса Google Cloud Storage, используемого множеством компаний. Как пояснили исследователи, злоумышленники хранят вредоносное ПО на доверенном домене с хорошей репутацией, для того чтобы успешно обходить обнаружение. Из 100 тыс. проанализированных ими доменов из рейтинга Alexa 4,6 тыс. фишинговых сайтов используют легитимные хостинговые сервисы.

В новой вредоносной кампании злоумышленники рассылают фишинговые письма с вредоносной ссылкой, а не вложением. Многие решения безопасности для электронной почты способны распознавать вложенные вредоносные документы, а вредоносные URL-адреса распознаются только при условии их наличия в репозитории защитного продукта.

Для рассылки фишинговых писем злоумышленники используют целый ряд электронных адресов. Часть из них была создана специально, а часть представляет собой чужие взломанные электронные ящики. Все они использовались только единожды, за исключением одного адреса.

Для заражения атакуемых систем используются два типа полезной нагрузки – скрипты VBS и файлы JAR. Как показал анализ, скрипты VBS были созданы с помощью одного из многих доступных наборов для создания вредоносных документов и являются сильно обфусцированными. Скрипты и файлы JAR принадлежат к семейству мощных троянов для удаленного доступа Houdini . 

Темы:GoogleУгрозытрояныMenlo Labs
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...