Машина против машины: как MintsLoader избегает обнаружения

Support81

Модератор
Неуловимый код, который переигрывает даже искусственный интеллект.
load2.jpg


Исследователи компании eSentire недавно выявили новую волну атак с использованием вредоносного загрузчика MintsLoader. Киберпреступная операция, направленная на секторы энергетики, нефти и газа, а также юридических услуг в США и Европе, демонстрирует высокую изощрённость современных угроз.

MintsLoader — это загрузчик на базе PowerShell, распространяемый через спам-рассылки. После клика по вложенной ссылке пользователи загружают обфусцированный JavaScript-файл, который активирует команду PowerShell для скачивания MintsLoader и его выполнения. Вредоносная программа способна самостоятельно деинсталлироваться, чтобы избежать обнаружения.

Особенностью кампании является использование поддельных CAPTCHA. Жертвы копируют и выполняют вредоносный PowerShell-скрипт, загруженный в их буфер обмена, следуя «инструкциям» на экране. Эти методы обмана, известные как ClickFix и KongTuke, активно используются злоумышленниками.

Загрузчик MintsLoader связывается с командным сервером для получения промежуточных полезных нагрузок. Программа тщательно избегает песочниц и аналитических систем благодаря использованию алгоритма генерации доменов (DGA), который ежедневно изменяет адрес командного сервера.

Итогом атаки становится установка StealC — мощного инструмента для кражи информации. Этот вредоносный код работает по модели «вредоносное ПО как услуга» (MaaS) с начала 2023 года.

MintsLoader выделяется необычным подходом к проверке среды выполнения: он анализирует аппаратные характеристики устройства, такие как тип видеоконтроллера, объём кеша процессора и общее количество процессорных ядер. Например, если устройство имеет только одно ядро или объем памяти менее 1111 МБ, загрузчик считает, что это виртуальная машина, и завершает свою работу.

Такая стратегия позволяет MintsLoader избегать анализа в песочницах и на исследовательских системах, повышая эффективность кампании. Кроме того, для доставки финальной полезной нагрузки злоумышленники используют временные хостинг-сервисы, что затрудняет отслеживание цепочки атаки.

Современные угрозы демонстрируют опасность сочетания методов социальной инженерии и технических ухищрений. Эксперты настоятельно рекомендуют проявлять бдительность и использовать многоуровневую защиту для минимизации рисков.
Подробнее: https://www.securitylab.ru/news/555896.php
 
Похожие темы
Support81 ИИ в роли злоумышленника: может ли машина превзойти человека в искусстве обмана? Новости в сети 0
G Телеграм-машина. заработок на телеграмм ботах Способы заработка 0
I Настаиваем KingPhishin - Распространение (машина для зомбирования устройуств) Часть - 2 Полезные статьи 0
D Заработок для тех у кого есть машина или умным Способы заработка 107
Support81 IT-безопасность против статьи 275. В Москве арестован 21-летний айтишник: силовики обвиняют его в государственной измене Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Илон Маск запускает вычислительного монстра: 50 млн GPU против всего мира ИИ Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Ваши 10 лет программирования против его 15 минут с ИИ — угадайте, кто победит Новости в сети 0
wrangler65 Министерство финансов ввело санкции против глобального хостинга Bulletproof Новости в сети 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
Support81 Финансовая разведка против «пехоты»: заморозка счетов до десяти дней Новости в сети 0
Support81 Blob-атака: традиционные антивирусы бессильны против нового ПО Новости в сети 0
Support81 Вошли, украли, замели следы: тактика UNC3886 против Juniper Новости в сети 0
Support81 Технологии против свободы слова: Власти применяют ИИ для контроля протестующих Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 Россия вводит жесткие меры против киберпреступников: что изменится? Новости в сети 3
Support81 ФБР: защита Gmail бессильна против искусственного интеллекта Новости в сети 0
Support81 Мошенники превратили сервисы Google в оружие против опытных айтишников Новости в сети 0
Support81 Willow против биткоина: почему криптовалюте пока нечего бояться Новости в сети 0
Support81 14 стран требуют от Таиланда действий против торговцев людьми Новости в сети 0
Support81 The Mask: хакеры превратили Google в оружие против мировой дипломатии Новости в сети 0
Support81 Операция «Chokepoint 2.0»: финансовая война против криптовалют Новости в сети 0
Support81 РКН против VPN: где заканчивается наука и начинается запрещенная информация? Новости в сети 1
Support81 Интернет-провайдеры выступили против введения цифровой конституции Новости в сети 1
Support81 LocateX: мощная цифровая слежка, против которой выступают даже полицейские Новости в сети 0
Support81 Сэм Альтман бросает вызов государствам: World Network против Big Brother Новости в сети 0
Support81 Лиса против GIF: Mozilla экстренно латает 0Day в Firefox Новости в сети 0
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0
Support81 ТелекомЦерт: как государство, бизнес и соцсети объединятся против кибермошенников Новости в сети 0
Support81 Шестеро против мира: кто стоит за 50% кибератак Новости в сети 0
Support81 Активисты против ООН: новый договор открывает путь к тотальной слежке Новости в сети 3
Support81 Битва за биты: ReaverBits против российского киберпространства Новости в сети 1
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 В 42 раза чаще: QR-коды стали новым оружием против бизнес-элиты Новости в сети 0
Support81 Вице-спикер СФ предложила меры против распространения диверсионной информации среди подростков Новости в сети 1
Support81 Ни в коем случае: Mozilla выступила против законопроекта об интернет-цензуре во Франции Новости в сети 1
A Microsoft и Rust против C / C ++: Программирование 0
S «Закон Яровой» хотят перенести на 2023 год, но ФСБ против Новости в сети 0
L Украина ввела санкции против социальных сетей «ВКонтакте» и «Одноклассники» Новости в сети 1
Support81 Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине Новости в сети 0
Y Выбор железа под виртуальные машины Полезные статьи 2
A Интересно HackTheBox - взлом виртуальной машины Tabby Полезные статьи 0
A Интересно HackTheBox - взлом виртуальной машины Blunder Полезные статьи 1
Admin Используем виртуалку (proxyhost) для доступа в интернет с удаленной машины Полезные статьи 1
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 11
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 0
E готовые виртуальные машины Virtual PC и virtualbox Готовый софт 7

Название темы