- Нашел преступников с Skype для доставки картинок с скрытым вредоносным ПО.
- Жертвы были в основном кмб на Ближнем Востоке
- Удолошение новое, но, кажется, у него есть отдаленные родственники
Cybercriminal были обнаружены с Skype Messenger для доставки вредоносного ПО (троян с удаленным доступом), чтобы ухудшить компьютеры жертвы и открыть двери для разрушительных атак между уровнем и двумя.
Исследователи по кибербезопасности в Касперском недавно обнаружили ранее невидимый вариант вредоносного ПО, который назывался Godrat, который был распределен с помощью вредоносного экрана, защищается и был замаскирован под финансовые документы.
Необычно, что злодеи доставили вредоносное ПО из -за Skype Messenger своим жертвам к марту 2025 года, когда они дали их по другим каналам.
Распространение вредоносных программ Годрата
Прежде всего, хакеры будут делиться фальшивыми финансовыми данными в файле изображения. Используя стаганографию, вы будете скрывать SheltCode в файлах, которые загружают вредоносное ПО Годрат с стороннего сервера при активации.
Согласно первоначальной информации, которая передается злоумышленникам, Годрат может получить дополнительные плагины. Эти плагины могут быть исследователем файла или кража пароля.
В некоторых случаях Гаунер Годрат использовал вторичный имплантат для использования асинкрата, который расширял их, если не постоянный доступ.
«Goodrat, кажется, является разработкой Awesomepuppet, о котором сообщил Касперский в 2023 году и, вероятно, связан с Winnti -Papp. Его методы распределения, параметры редких командных линий, сходства кода с GH0ST RAT и совместные артефакты -как характерный заголовок отпечатков пальцев -предлагаемый по общей причине.
«Обнаружение GoDat показывает, сколько давно известных инструментов может оставаться актуальным в сегодняшнем ландшафте кибербезопасности».
Касперский не обсуждал количество жертв или потенциального успеха кампании, но в нем подчеркивалось, что жертвы в Объединенных Арабских Эмиратах, Гонконге, Иордании и Ливане были в основном малыми и средними компаниями (SMB).