>> サイバーニュース >フィッシング攻撃がWSHRATを広めている, フーディーニの新バージョン
サイバーニュース

フィッシング攻撃がWSHRATを広めている, フーディーニの新バージョン


危険なHoudiniワームは、WSHリモートアクセスツールと呼ばれる新しい亜種に変換されました (ねずみ). すなわち, 新しいマルウェアは、H-Wormとしても知られるVBSベースのHoudiniの反復です。, 最初に登場したのは 2013.

WSH RATは現在、URLを含む悪意のあるフィッシングキャンペーンを介して商業銀行の顧客をターゲットにしています, .zipまたは.mhtファイル.




Cofenseの研究者による報告によると, RATは6月にリリースされました 2, そしてそれは野生で活発に配布されています.

新しいHoudiniのバリアントは、HWormの元のVisualBasicコードベースからJavaScriptに移植されています。, レポートによると. WSHは正規のWindowsScriptHostへの参照である可能性があります, Windowsシステムでスクリプトを実行するために使用されるアプリケーション.

WSHリモートアクセスツール: 機能

すぐに言った, このマルウェアは、Webブラウザや電子メールクライアントからパスワードを収集することを目的としたデータ盗難攻撃に使用される可能性があります. その他の機能には、侵害されたマシンのリモート制御が含まれます, アップロード, ファイルのダウンロードと実行, さまざまなスクリプトやコマンドを実行します.

WSH RATにはキーロガー機能も組み込まれており、マルウェア対策保護とWindowsUACを無効にすることができます。. これらのアクティビティは、バッチコマンドを発行することにより、侵害されたすべてのホストで同時に実行できます。. RATの現在の価格は $50 月額サブスクリプションの場合.

関連している: [wplinkpreview url =”https://Sensorstechforum.com/phishing-emails-100-percent-click-rate/”]一部のフィッシングメールには、ほぼ 100 クリック率

実行に関して, WSHRATはHwormと同じように動作します, “マングルされたBase64エンコードデータの使用に至るまで“, また、Hwormがこのプロセスに使用するのと同じ構成構造を利用しています。.

加えて, RATの構成は、Hwormの構成の正確なコピーです。. デフォルト変数のデフォルト名も変更されていません.

Cofenseによって分析されたキャンペーンで, ダウンロードされたファイルの拡張子は.tar.gzでしたが、実際にはPE32実行可能ファイルでした. ダウンロードされた3つの実行可能ファイルには、キーロガーが含まれていました, メールクレデンシャルビューア, およびブラウザクレデンシャルビューア. これらの3つのモジュールはサードパーティから取得されたものであり、WSHRATのオペレーターによって作成されたものではないことに注意してください。.

最新のHoudiniの反復は、マルウェアを購入して実際の攻撃に使用することがいかに簡単かを示しています. 「「安価なコマンドアンドコントロールインフラストラクチャへの少額の投資と、サービスとしてのマルウェアの購入が容易, 他の方法では機能が制限されている脅威アクターは、すぐに大規模な金融会社のネットワークのドアをノックする可能性があります,」研究者たちは結論を下した.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します