Door de staat gesponsorde Noord-Koreaanse hackers richten zich opnieuw op slachtoffers met een nieuwe vorm van malware die mogelijk mobiele apparaten en pc’s kan kapen.
Volgens een nieuw rapport van cyberbeveiligingsonderzoekers is AhnLab, een groep die bekend staat als APT37 (AKA RedEyes, Erebus, een bekende Noord-Koreaanse groep waarvan wordt aangenomen dat deze sterk gelieerd is aan de overheid), malware verspreid genaamd “M2RAT” om te spioneren en extraheren gevoelige gegevens van doelterminals.
De campagne, die in januari 2023 begon, begon met een phishing-e-mail die een kwaadaardige bijlage verspreidde. De bijlage maakt gebruik van een oude EPS-kwetsbaarheid, geïdentificeerd als CVE-2017-8291, gevonden in Hangul, een tekstverwerkingsprogramma dat veel wordt gebruikt in Zuid-Korea.
Gebruik van steganografie
Deze interactie activeert de download van een kwaadwillende manager, opgeslagen in een JPEG-afbeelding.
Met behulp van steganografie (een methode om malware te verbergen in afbeeldingen en andere niet-kwaadaardige bestandstypen) kunnen aanvallers de M2RAT exfiltreren en in het bestand explorer.exe injecteren.
De M2RAT zelf is volgens de onderzoekers relatief eenvoudig. Het registreert sleutelinvoeren, steelt bestanden, kan verschillende commando’s uitvoeren en automatisch screenshots maken. Het heeft echter een unieke functie die hun aandacht trok: de mogelijkheid om te scannen naar draagbare apparaten, zoals smartphones, die zijn aangesloten op het gecompromitteerde Windows-eindpunt. Als het een dergelijk apparaat detecteert, scant het het en downloadt het alle bestanden en spraakopnamen naar de Windows-machine. Daarna comprimeert het het in een met een wachtwoord beveiligd .RAR-archief en stuurt het naar aanvallers.
Ten slotte zal het de lokale kopie verwijderen om elk bewijs van wangedrag te verwijderen.
Er is ook waargenomen dat de malware een gedeeld geheugengedeelte gebruikt voor commando- en controlecommunicatie (C2) en voor het stelen van gegevens. Op deze manier hoeft het de gestolen bestanden niet op te slaan in het gecompromitteerde systeem en sporen achter te laten.
APT37 is een redelijk actieve bedreigingsactor. Hij werd voor het laatst gezien in december vorig jaar, toen onderzoekers zagen dat hij een fout in Internet Explorer misbruikte om zich op individuen in Zuid-Korea te richten.
Via: Piep Computer (opent in een nieuw tabblad)
FREE PSN CODE GENERATOR 2023 FREE 100 GIFT CARD CODES
FREE PSN CODES 2021 NO GENERATOR SURVEY PROVED MY BASIS
DAILY PSN CODE GENERATOR NO HUMAN VERIFICATION 2022 NVI5Q APACHE
GET NOW PSN GIFT CARD GENERATOR 2022 UPDATE NEW WORKING
REDEEM A PLAYSTATION STORE VOUCHER CODE
GET NOW PSN GIFT CARD GENERATOR 2022 UPDATE NEW WORKING
GET FREE 30 PSN GIFT CARDS CODES PINTEREST
FREE PSN CODES LIST JANUARY 2023 5 WAYS TO GET MORE
CLAIM YOUR PSN CODE GENERATOR FOR FREE PS4 GIFT CARD PINTEREST
PDF FREE PSN GIFT CARD GENERATOR NO VERIFICATION NO SURVEY MEGAHCKSS
0 Comments