Preloader

Adres

2310 North Henderson Ave., Dallas, TX 75206

Telefon numarası

+1 (214) 646-3262

E-posta

sales@cy-napea.com

SmugX: Avrupa’daki Devlet Kurumlarına Sızıyor

SmugX: Avrupa’daki Devlet Kurumlarına Sızıyor

Avrupa’daki devlet kurumlarının çalışanlarını hedef alan “SmugX” zararlı yazılımının, balık avı e-postaları aracılığıyla yayıldığı bildiriliyor. E-postaların içeriği Avrupa iç ve dış politikalarıyla ilgileniyor ve bu, hedef profili ve saldırganın ülkeleri casusluk amacıyla hedeflediğini gösteriyor. Kampanyada iki enfeksiyon yöntemi bulunuyor: zararlı yükü C2 sunucusundan indiren HTML gizleme tekniği veya .LNK dosyası aracılığıyla, .ZIP dosyasından ikili bir dosya çıkaran ve yürüten bir yöntem. Her iki enfeksiyon yöntemi de, meşru RoboForm parola yöneticisini çalıştırmayı sonlandırıyor. Bu, kötü niyetli bir .DLL tarafından yüklenen PlugX truva atını çalıştırmak için kullanılıyor. PlugX, veri dışarı çıkarma, ekran görüntüsü alma, tuş vuruşu kaydetme ve komut yürütme gibi geniş bir işlem kümesini destekliyor.

Uzmanlar, kullanıcıların şüpheli e-postalardan ve içeriklerden kaçınmalarını ve güvenilir olmayan bağlantılara tıklamamalarını tavsiye ediyor. Ayrıca, güvenlik yazılımlarını güncel tutmanın ve bilgisayar sistemlerini düzenli olarak denetlemenin önemini vurguluyor. Devlet kurumlarının ve çalışanlarının siber güvenliğe özel önem vermesi gerektiği vurgulanıyor.

Cy-Napea® Team
Author

Cy-Napea® Team

Bültenimize abone

En yeni Siber tehditleri ilk öğrenenlerden biri olun

shape
https://www.facebook.com/cynapea
https://www.linkedin.com/company/cy-napea
Çerezlere izin vermeniz bu sitedeki deneyiminizi geliştirecektir. Daha fazla bilgi edin