www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Главная
  • Tech News
    Tech NewsПоказать больше
    Автоматизированные инструменты исправления
    Приобретение Google компании Wiz – последние новости и последствия в сфере кибербезопасности
    НИКОГДА не читайте
    Консультация по кибербезопасности для малого бизнеса при Медицинском центре Университета Хьюстона (UHMC) – последние новости и влияние кибербезопасности.
    НИКОГДА не читайте
    Кибер-инцидент в компании Telus – последние новости и последствия в сфере кибербезопасности
    НИКОГДА не читайте
    Цифровая спасательная линия: почему 2026 год стал годом, когда кибербезопасность в здравоохранении приобрела критически важное значение.
    НИКОГДА не читайте
    Zero Trust: как идея безопасности превратилась в план
    НИКОГДА не читайте
  • Киберугрозы
    • Malware
    • Ransomware
    • Трояны
    • Рекламное ПО
    • Убойщики браузера
    • Mac Malware
    • Android-угрозы
    • iPhone-угрозы
    • Потенциально нежелательные программы (ПНП)
    • Интернет-мошенничество
    • Уязвимости Microsoft CVE
  • Практические руководства
    Практические руководстваПоказать больше
    7 признаков того, что вас взломали
    НИКОГДА не читайте
    10 лучших способов смотреть фильмы онлайн бесплатно и легально
    10 лучших способов бесплатно и легально смотреть фильмы онлайн (руководство 2026 года)
    НИКОГДА не читайте
    Что делать после кибератаки: пошаговое руководство для бизнеса
    НИКОГДА не читайте
    5 сайтов, которые не стоит посещать в 2026 году
    5 сайтов, которые не стоит посещать в 2026 году
    НИКОГДА не читайте
    Tasksche.exe Вредоносное ПО
  • Отзывы о товаре
    • Аппаратные средства
    • ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
  • Лучшие практики в области ИТ/кибербезопасности
    Лучшие практики в области ИТ/кибербезопасностиПоказать больше
    7 признаков того, что вас взломали
    НИКОГДА не читайте
    Консультация по кибербезопасности для малого бизнеса при Медицинском центре Университета Хьюстона (UHMC) – последние новости и влияние кибербезопасности.
    НИКОГДА не читайте
    Механизм корреляции логов
    BISO – оперативный мост между кибербезопасностью и бизнес-подразделениями.
    НИКОГДА не читайте
    Цифровая спасательная линия: почему 2026 год стал годом, когда кибербезопасность в здравоохранении приобрела критически важное значение.
    НИКОГДА не читайте
    Zero Trust: как идея безопасности превратилась в план
    НИКОГДА не читайте
  • БЕСПЛАТНОЕ СКАНИРОВАНИЕ
  • Кибербезопасность для бизнеса
Поиск
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • Контакты
© 2023 ITFunk.org. Все права защищены.
Чтение: Группа угроз UNC4990: использование USB-устройств и легальных платформ
Поделиться
Уведомления Показать больше
Изменение размера шрифтаAa
www.itfunk.orgwww.itfunk.org
Изменение размера шрифтаAa
  • Tech News
  • Практические руководства
  • Киберугрозы
  • Отзывы о товаре
  • Кибербезопасность для бизнеса
  • Бесплатное сканирование
Поиск
  • Главная
  • Tech News
  • Киберугрозы
    • Malware
    • Ransomware
    • Трояны
    • Рекламное ПО
    • Убойщики браузера
    • Mac Malware
    • Android-угрозы
    • iPhone-угрозы
    • Потенциально нежелательные программы (ПНП)
    • Интернет-мошенничество
  • Практические руководства
  • Отзывы о товаре
    • Аппаратные средства
    • ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
  • Лучшие практики в области ИТ/кибербезопасности
  • Кибербезопасность для бизнеса
  • БЕСПЛАТНОЕ СКАНИРОВАНИЕ
Подписывайтесь на нас
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • Контакты
© 2023 ITFunk.org. Все права защищены.
www.itfunk.org > Блог > Киберугрозы > Malware > Группа угроз UNC4990: использование USB-устройств и легальных платформ
Лучшие практики в области ИТ/кибербезопасностиMalware

Группа угроз UNC4990: использование USB-устройств и легальных платформ

ИТФанк Исследования
Последнее обновление: 1 февраля 2024 г., 6:36.
ИТФанк Исследования
Поделиться
Группа угроз UNC4990: использование USB-устройств и легальных платформ
ПОДЕЛИТЕСЬ

В недавнем разоблачении фирма по кибербезопасности Mandiant раскрыла деятельность финансово мотивированного злоумышленника, известного как UNC4990. Эта изощренная группа использует уникальную комбинацию атак на основе USB и использования законных онлайн-платформ, включая GitHub, Vimeo и Ars Technica. Скрывая закодированные полезные данные внутри, казалось бы, безобидного контента на этих платформах, UNC4990 удается избежать обнаружения и извлечь выгоду из доверия, связанного с авторитетными сетями доставки контента.

Содержание:
  • Тактика атаки UNC4990 на основе USB
  • Многокомпонентный бэкдор UNC4990: QUIETBOARD
  • Защита от UNC4990 и подобных угроз

Тактика атаки UNC4990 на основе USB

Действия UNC4990 включают в себя инициирование кампаний посредством USB-устройства содержащий вредоносные файлы ярлыков LNK. Как только эти файлы случайно выполняются жертвами, запускается сценарий PowerShell с именем explorer.ps1. Этот сценарий, в свою очередь, загружает промежуточную полезную нагрузку, декодированную для обнаружения URL-адреса, ведущего к загрузчику вредоносного ПО под названием «EMPTYSPACE».

Злоумышленник развертывает различные методы размещения этих промежуточных полезных данных, включая закодированные текстовые файлы на GitHub и GitLab. Однако группа изменила стратегию использования Vimeo и Ars Technica для размещения строковых полезных данных в кодировке Base64 и AES. Важно отметить, что UNC4990 не использует уязвимости этих платформ, а умело использует обычные функции, такие как профили на форуме Ars Technica и описания видео Vimeo.

Эти полезные данные, представляющие собой, казалось бы, безобидные текстовые строки на хостинговых платформах, играют решающую роль в цепочке атак, облегчая загрузку и выполнение вредоносного ПО. Встраивая вредоносные полезные данные в законный контент и используя авторитетные платформы, UNC4990 удается действовать незаметно, что усложняет системам безопасности пометку их как подозрительных.

Многокомпонентный бэкдор UNC4990: QUIETBOARD

По мере развития цепочки атак UNC4990 группа угроз развертывает QUIETBOARD — сложный бэкдор с разнообразными возможностями. После активации этот многокомпонентный бэкдор выполняет команды с сервера управления и контроля (C2). Некоторые из его функций включают в себя изменение содержимого буфера обмена для кражи криптовалюты, заражение USB-накопителей для распространения вредоносного ПО, создание снимков экрана для кражи информации и сбор подробной системной и сетевой информации. QUIETBOARD демонстрирует устойчивость при перезагрузке системы и поддерживает добавление новых функций с помощью дополнительных модулей.

Несмотря на традиционные меры профилактики, вредоносное ПО на USB-накопителе остается серьезной угрозой, служащей эффективной средой распространения для киберпреступников. Инновационный подход UNC4990 к использованию, казалось бы, безобидных платформ для промежуточной полезной нагрузки бросает вызов традиционным парадигмам безопасности и подчеркивает необходимость постоянной бдительности в динамичном ландшафте кибербезопасности.

Защита от UNC4990 и подобных угроз

  1. Улучшите безопасность конечных точек: Усильте меры безопасности конечных точек для обнаружения и предотвращения выполнения вредоносных файлов ярлыков LNK и сценариев PowerShell.
  2. Бдительность USB-устройства: Соблюдайте осторожность при использовании USB-устройств и избегайте запуска незнакомых или подозрительных файлов.
  3. Регулярные проверки безопасности: Проводите регулярные проверки безопасности для выявления и устранения уязвимостей в системах и сетях.
  4. Обучение пользователей: Расскажите пользователям о рисках, связанных с атаками через USB, и о том, как важно избегать неизвестного или непроверенного контента.
  5. Сетевой мониторинг: Внедрите надежный мониторинг сети для обнаружения необычных действий и сообщений, которые могут указывать на взлом.
  6. Обновите политику безопасности: Регулярно обновляйте политики безопасности для устранения развивающихся угроз и усиления превентивных мер.

Тактика UNC4990 подчеркивает необходимость активного и многоуровневого подхода к кибербезопасности. Как организации, так и частные лица должны быть в курсе, сохранять бдительность и постоянно адаптировать свои методы обеспечения безопасности, чтобы препятствовать возникновению новых угроз. угрозы. Перед лицом инновационных стратегий UNC4990 коллективные усилия по повышению устойчивости кибербезопасности имеют первостепенное значение.

ICE Spyware Malware
Вредоносная программа Graphite
Программа-вымогатель FNAF
Программа-вымогатель DragonForce
Canvas Ransomware
ПОМЕЧЕНО:Malware

Подпишитесь на ежедневную рассылку новостей

Будь в курсе! Получайте последние экстренные новости прямо на свой почтовый ящик.
Зарегистрировавшись, вы соглашаетесь с нашими Условия использования и подтверждаем практику работы с данными в наших Персональные данные, Вы можете отменить подписку в любое время.
Доля этой статьи
Facebook Копировать ссылку Печать
Поделиться
Предыдущая Re-captha-version-3-21.icu Угонщик браузера: подробное руководство
На следующую CVE-2022-48618: уязвимость Apple в macOS и iOS активно используется
Оставьте комментарий

Оставьте комментарий Отменить ответ

Ваш электронный адрес не будет опубликован. Обязательные поля помечены * *

Сканируйте вашу систему на наличие вредоносных программ

Не оставляйте свою систему незащищенной. Скачать SpyHunter сегодня бесплатно и просканируйте свое устройство на наличие вредоносных программ, мошенничества или любых других потенциальных угроз. Оставайтесь защищенными!

Скачать SpyHunter 5
Скачать SpyHunter для Mac
✅ Доступно бесплатное сканирование • ⭐ Мгновенно обнаруживает вредоносное ПО
//

Ежедневно проверяйте, чтобы узнать о лучших технологиях и контенте в Интернете, основанном на кибербезопасности.

Быстрая ссылка

  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • Контакты

Поддержка

Подпишитесь на нашу рассылку

Подпишитесь на нашу рассылку, чтобы мгновенно получать наши новые статьи!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Все права защищены.
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • Контакты
Добро пожаловать назад!

Войдите в свой аккаунт

Электронная почта
Пароль

Забыли пароль?

УСЛОВИЯ И УСЛУГИ