російські хакери застосували новий шкідливий софт MASEPIE проти України

01.01.2024 1 хвилин Автор: Newsman

 Команда швидкого реагування на комп’ютерні надзвичайні ситуації України (CERT-UA) попередила про нову хвилю фішингових атак, здійснених російськими хакерами, під час яких було використано раніше невідоме шкідливе програмне забезпечення MASEPIE

Група APT28, відома також як Fancy Bear та Strontium, яка має підтримку з боку російської держави, відзначена як основний винуватець серії кібератак проти урядових організацій, підприємств, навчальних закладів та дослідницьких інститутів Заходу та агентств НАТО. Зазначені атаки відбулись протягом 15-25 грудня 2023 року і включали в себе фішингові електронні листи, що спонукали одержувачів клацнути на посилання, яке нібито вело до важливого документа.

Перенаправлення посилань відбувалося на зловмисний веб-ресурс, який за допомогою JavaScript завантажував файл ярлика Windows (LNK) і викликав команду PowerShell для запуску нового шкідливого програмного забезпечення з назвою “MASEPIE”. Це викликало ланцюгову реакцію завантаження інших шкідливих програм.

MASEPIE встановлює стійкість у заражених системах, змінюючи Windows реєстр та додаючи файл ярлика з оманливою назвою до папки запуску Windows, що ускладнює його видалення. Використання скриптів PowerShell під назвою “STEELHOOK” для крадіжки даних з веб-браузерів на базі Chrome дозволяє зловмисникам отримувати конфіденційну інформацію, таку як паролі та історію веб-перегляду. Інші інструменти, включаючи OCEANMAP і IMPACKET, використовуються для довготривалого доступу до системи та керування атакою.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.