www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Hem
  • Tech News
    Tech NewsVisa mer
    Automatiserade saneringsverktyg
    Google–Wiz-förvärvet – Senaste nyheterna och effekterna av cybersäkerhet
    1 Min läst
    UHMC Cybersäkerhetsklinik för småföretag – Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Telus cybersäkerhetsincident – ​​Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Digital livlina: Varför 2026 är året då cybersäkerhet inom sjukvården blev avgörande
    5 Min läst
    Nollförtroende: Hur en säkerhetsidé blev en ritning
    41 Min läst
  • Cyberhot
    • malware
    • Ransomware
    • Trojaner
    • adware
    • Browser Hijackers
    • Mac-skadlig programvara
    • Android-hot
    • iPhone-hot
    • Potentiellt oönskade program (PUP)
    • Online bedrägerier
    • Microsoft CVE-sårbarheter
  • Hur man guidar
    Hur man guidarVisa mer
    7 tecken på att du har blivit hackad
    10 Min läst
    10 bästa sätten att streama filmer online gratis lagligt
    10 bästa sätten att streama filmer online gratis lagligt (2026 Guide)
    19 Min läst
    Vad man ska göra efter en cyberattack: En steg-för-steg-guide för företag
    7 Min läst
    5 webbplatser du inte bör besöka år 2026
    5 webbplatser du inte bör besöka år 2026
    13 Min läst
    Tasksche.exe-skadlig programvara
  • Recensioner
    • hårdvara
    • Mjukvara
  • Bästa metoder för IT/cybersäkerhet
    Bästa metoder för IT/cybersäkerhetVisa mer
    7 tecken på att du har blivit hackad
    10 Min läst
    UHMC Cybersäkerhetsklinik för småföretag – Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Logkorrelationsmotor
    BISO – Den operativa bron mellan cybersäkerhet och affärsområden
    0 Min läst
    Digital livlina: Varför 2026 är året då cybersäkerhet inom sjukvården blev avgörande
    5 Min läst
    Nollförtroende: Hur en säkerhetsidé blev en ritning
    41 Min läst
  • GRATIS SKANNING
  • Cybersäkerhet för företag
Sök
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
© 2023 ITFunk.org. Alla rättigheter förbehållna.
Läsning: UNC4990 Hotgrupp: Att utnyttja USB-enheter och legitima plattformar
Dela
Anmälan Visa mer
Font resizerAa
www.itfunk.orgwww.itfunk.org
Font resizerAa
  • Tech News
  • Hur man guidar
  • Cyberhot
  • Recensioner
  • Cybersäkerhet för företag
  • Gratis skanning
Sök
  • Hem
  • Tech News
  • Cyberhot
    • malware
    • Ransomware
    • Trojaner
    • adware
    • Browser Hijackers
    • Mac-skadlig programvara
    • Android-hot
    • iPhone-hot
    • Potentiellt oönskade program (PUP)
    • Online bedrägerier
  • Hur man guidar
  • Recensioner
    • hårdvara
    • Mjukvara
  • Bästa metoder för IT/cybersäkerhet
  • Cybersäkerhet för företag
  • GRATIS SKANNING
Följ oss
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
© 2023 ITFunk.org Alla rättigheter reserverade.
www.itfunk.org > Blogg > Cyberhot > malware > UNC4990 Hotgrupp: Att utnyttja USB-enheter och legitima plattformar
Bästa metoder för IT/cybersäkerhetmalware

UNC4990 Hotgrupp: Att utnyttja USB-enheter och legitima plattformar

ITFunk Research
Senast uppdaterad: 1 februari 2024 6:36
ITFunk Research
Dela
UNC4990 Hotgrupp: Att utnyttja USB-enheter och legitima plattformar
AKTIE

I en ny avslöjande har cybersäkerhetsföretaget Mandiant avslöjat aktiviteterna hos en ekonomiskt motiverad hotaktör känd som UNC4990. Denna sofistikerade grupp använder en unik kombination av USB-baserade attacker och utnyttjande av legitima onlineplattformar, inklusive GitHub, Vimeo och Ars Technica. Genom att dölja kodade nyttolaster i till synes ofarligt innehåll på dessa plattformar, lyckas UNC4990 undvika upptäckt och dra nytta av det förtroende som är förknippat med välrenommerade nätverk för innehållsleverans.

Innehåll
  • UNC4990:s USB-baserade attacktaktik
  • UNC4990:s flerkomponents bakdörr: QUIETBOARD
  • Skyddar mot UNC4990 och liknande hot

UNC4990:s USB-baserade attacktaktik

Åtgärderna av UNC4990 innebär att initiera kampanjer genom USB-enheter som innehåller skadliga LNK-genvägsfiler. När dessa filer exekveras av misstag av offer, utlöses ett PowerShell-skript med namnet explorer.ps1. Det här skriptet laddar i sin tur ned en mellanliggande nyttolast, avkodad för att avslöja en URL som hämtar skadlig programvara som heter 'EMPTYSPACE'.

Hotaktören distribuerar olika värdmetoder för dessa mellanliggande nyttolaster, inklusive kodade textfiler på GitHub och GitLab. Gruppen har dock ändrat strategier för att utnyttja Vimeo och Ars Technica för att vara värd för Base64-kodade och AES-krypterade strängnyttolaster. Viktigt är att UNC4990 inte utnyttjar sårbarheter i dessa plattformar utan använder skickligt vanliga funktioner, såsom Ars Technica-forumprofiler och Vimeo-videobeskrivningar.

Dessa nyttolaster, till synes ofarliga textsträngar inom värdplattformarna, spelar en avgörande roll i attackkedjan, vilket underlättar nedladdning och exekvering av skadlig programvara. Genom att bädda in skadliga nyttolaster i legitimt innehåll och utnyttja välrenommerade plattformar, lyckas UNC4990 fungera under radarn, vilket gör det utmanande för säkerhetssystem att flagga dem som misstänkta.

UNC4990:s flerkomponents bakdörr: QUIETBOARD

När attackkedjan UNC4990 fortskrider, använder hotgruppen QUIETBOARD, en sofistikerad bakdörr med olika möjligheter. När den har aktiverats, utför denna flerkomponents bakdörr kommandon från kommando- och kontrollservern (C2). Några av dess funktioner inkluderar att ändra urklippsinnehåll för stöld av kryptovalutor, infektera USB-enheter för att sprida skadlig programvara, ta skärmdumpar för informationsstöld och samla in detaljerad system- och nätverksinformation. QUIETBOARD uppvisar uthållighet vid omstart av systemet och stöder tillägg av nya funktioner genom extra moduler.

Trots traditionella förebyggande åtgärder förblir USB-baserad skadlig programvara ett betydande hot och fungerar som ett effektivt spridningsmedium för cyberbrottslingar. UNC4990:s innovativa tillvägagångssätt att använda till synes ofarliga plattformar för mellanliggande nyttolaster utmanar konventionella säkerhetsparadigm och understryker behovet av kontinuerlig vaksamhet i det dynamiska landskapet av cybersäkerhet.

Skyddar mot UNC4990 och liknande hot

  1. Förbättra slutpunktssäkerhet: Stärk slutpunktssäkerhetsåtgärder för att upptäcka och förhindra exekvering av skadliga LNK-genvägsfiler och PowerShell-skript.
  2. USB-enhets vaksamhet: Var försiktig när du använder USB-enheter och undvik att köra okända eller misstänkta filer.
  3. Regelbundna säkerhetsrevisioner: Genomför rutinmässiga säkerhetsrevisioner för att identifiera och mildra sårbarheter i system och nätverk.
  4. Användarutbildning: Utbilda användare om riskerna med USB-baserade attacker och vikten av att undvika okänt eller overifierat innehåll.
  5. Nätverksövervakning: Implementera robust nätverksövervakning för att upptäcka ovanliga aktiviteter och kommunikationer som kan tyda på en kompromiss.
  6. Uppdatera säkerhetspolicyer: Uppdatera regelbundet säkerhetspolicyer för att hantera nya hot och förstärka förebyggande åtgärder.

UNC4990:s taktik understryker behovet av en proaktiv och flerskiktad cybersäkerhetsstrategi. Både organisationer och individer måste hålla sig informerade, vara vaksamma och kontinuerligt anpassa sina säkerhetsrutiner för att motverka framväxande hot. Inför UNC4990:s innovativa strategier är en kollektiv ansträngning för att stärka motståndskraften mot cybersäkerhet av största vikt.

A0 Bakdörrstrojan
LQTOREQ Ransomware
Evolutionsstjälare
Backdoor.Agent-skadlig programvara
Directsearchapp.com-kapare
TAGGADE:malware

Registrera dig för det dagliga nyhetsbrevet

Håll ut! Få de senaste nyheterna direkt till din inkorg.
Genom att registrera dig godkänner du vår Användarvillkor och erkänner datapraxis i vår Integritetspolicy. Du kan avsluta prenumerationen när som helst.
Dela den här artikeln
Facebook Kopiera länk Skriva ut
Dela
föregående artikel Re-captha-version-3-21.icu Webbläsarkapare: En omfattande guide
nästa artikel CVE-2022-48618: Apple-fel i macOS, iOS utnyttjas aktivt
Lämna en kommentar

Lämna en kommentar Avbryt svar

E-postadressen publiceras inte. Obligatoriska fält är markerade *

Skanna ditt system efter skadlig programvara

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis och skanna din enhet efter skadlig kod, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac
✅ Gratis skanning tillgänglig • ⭐ Fångar skadlig programvara direkt
//

Kolla in dagligen för den bästa tekniken och cybersäkerhetsbaserade innehållet på internet.

Snabb länk

  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS

Support

Anmäl dig till vårt nyhetsbrev

Prenumerera på vårt nyhetsbrev för att få våra senaste artiklar direkt!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Alla rättigheter förbehållna.
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
Välkommen tillbaka!

Logga in på ditt konto

Användarnamn eller e-mailadress
Lösenord

Glömt ditt lösenord?

VILLKOR OCH TJÄNSTER