Интересно Обои в 4К могут украсть ваши пароли: новая схема хакеров.

Admin

Администратор

Файлы с обоями в высоком разрешении стали новым инструментом для кибератак. В конце февраля эксперты обнаружили кампанию, в которой злоумышленники использовали популярный архивный сервис для скрытой доставки вредоносного кода, маскируя его под обычные изображения.



1772470943372


Специалисты сопоставили данные сервиса URLhaus и песочницы Tria.ge, выявив активную кампанию. Злоумышленники прятали .NET-библиотеки с инжектором внутри JPEG-изображений размером 3840 на 2160 пикселей. До определённого момента файл остаётся обычной картинкой, после чего начинается закодированная в base64 библиотека.


С 24 по 28 февраля злоумышленники ежедневно пересобирали и заново загружали вредоносные файлы через четыре учётные записи Gmail. JavaScript-файл запускал wscript.exe, который в скрытом режиме поднимал PowerShell. Скрипт скачивал изображение, вырезал из него блок между маркерами, декодировал base64 и загружал полученную .NET-библиотеку напрямую в память. Библиотека маскировалась под легитимную библиотеку Microsoft.Win32.TaskScheduler.dll. Инжектор внедрял полезную нагрузку в процесс MSBuild, загружая Remcos или AsyncRAT. Remcos активировал перехват нажатий клавиш, а AsyncRAT работал без установки на диск, повторно загружая код каждую минуту. Инфраструктура указывает на одного оператора, вероятно связанного с Колумбией. Archive.org стал удобной площадкой для такой схемы благодаря доверенному домену и отсутствию жёсткой проверки содержимого.
 
Похожие темы
АнАлЬнАя ЧуПаКаБрА Яндекс 4к Раздачи и сливы 2
S Интервью с типом который зарабатывает 3-4к$ за пару дней. Новости в сети 1
B база mail:pass - .PL (польша) 2,4к Раздачи и сливы 0
M 4к строк валид бугра Раздачи и сливы 0
V 4к Валид 98% Раздачи и сливы 1
R Пассивный фишинг\скам от 4к в день Способы заработка 0
D ЗАРАБОТОК НА ШКОЛЬНИКАХ ОКОЛО 1-4к в день Способы заработка 181
Admin Интересно Заброшенные шахты могут стать гигантскими аккумуляторами энергии. Новости в сети 0
Admin Интересно С такими помощниками и врагов не надо. Почему расширения для ChatGPT в Chrome могут быть опасны. Новости в сети 0
Support81 Цукерберг: спецслужбы США могут читать любой WhatsApp-чат Новости в сети 0
Support81 Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла Новости в сети 0
Support81 Важно! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Новые полномочия Роскомнадзора могут изменить работу интернета в России Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Support81 Hamster Kombat: хомяки в Telegram могут угрожать вашему кошельку и детской психике Новости в сети 0
Support81 ФБР: технологии могут повлиять на американские выборы в 2024 году Новости в сети 1
Support81 Слежка нового уровня: иностранные правительства могут читать ваши уведомления Новости в сети 0
Support81 Власти тайком заблокируют спецпротокол VPN для обхода блокировок. Последствия для Рунета могут оказаться разрушительными Новости в сети 1
turbion0 Лимит на переводы с электронных кошельков могут повысить до 1 млн рублей Новости в сети 0
Support81 Угнать за 48 часов: в ваших сетях могут оказаться сразу несколько вымогателей Новости в сети 0
turbion0 Интересно Госфинансирование технологий LTE и 5G могут сократить на 35% Новости в сети 0
L Интересно Теперь жители США могут официально получать зарплату в криптовалюте Bitcoin (BTC) Новости в сети 0
S Преступная нейросеть. Могут ли хакеры обратить во зло искусственный интеллект Полезные статьи 1
Uno-uno Интересно Как могут украсть ваши «учётки» через npm-пакет Полезные статьи 0
O Тысячи Android-приложений могут содержать RCE-уязвимость Новости в сети 0
Admin {Хakджет} Часы с WiFi модулем, которые могут ОЧЕНЬ многое | UnderMind Уязвимости и взлом 2
B Спецслужбы могут легко вычислить твое реальное имя через Tor Полезные статьи 0
A Разработчики Ethereum могут десятикратно снизить эмиссию к 2021 году Новости в сети 0
G СОЗДАНИЕ ФАЙЛОВ, КОТОРЫЕ НЕ МОГУТ БЫТЬ НАЙДЕНЫ С ПОМОЩЬЮ ПАПКИ “...” Полезные статьи 0
G Кратко о том как вас могут найти. Полезные статьи 4
K 7 сайтов в Tor, за которые могут посадить. Полезные статьи 13
C Как вас могут вычислить даже при условии использования Tor Browser. Анонимность и приватность 0
S В РФ могут запретить использование мессенджеров Новости в сети 0
S ФСБ и МВД могут привлечь к выявлению способов обхода блокировок в Сети Новости в сети 0
E Как с вашей карты могут легко украсть деньги Уязвимости и взлом 2

Название темы