1739976225
2025-02-19 14:33:00
サイバーエピオンキャンペーンは現在、Windows PCをターゲットにしています。サイバー犯罪者は、Outlookドラフトに隠されているため、特に慎重なマルウェアを使用しています。
使用する場合は注意してください 見通しMicrosoftの電子メールサービス!そのユーザーは、会社の洗練された安全層の後ろに保護されていると信じる傾向があります。しかし、サイバー犯罪者は想像力を欠いていないし、犠牲者を捕まえるために創造性を倍加します。
そして マルウェア 特に慎重なキャンペーンの中心にある、現時点でのターゲット。 Fatedraftと呼ばれ、からの研究者によって識別されます弾性セキュリティラボ犠牲者のデジタル環境に完全に溶け込むように設計されています。彼の動作モード? Outlookのドラフトを使用して作成者と通信し、従来のセキュリティシステムのレーダーを逃れます。
Fornedraft:控えめで独創的なマルウェア
攻撃は一般に、Pathloaderと呼ばれる悪意のあるプログラムを介したターゲットマシンの感染から始まります。インストールすると、後者はリモートサーバーからFindRaftをダウンロードします。その後、マルウェアは慎重に統合され、疑いを目覚めることなくOutlookと対話します。 Sendraftは、検出できるインターネットに直接データを送信するのではなく、電子メールドラフトを通信チャネルとして使用します。命令が実行されると、ドラフトは削除され、悪意のあるアクティビティの痕跡はほとんどありません。この独創的な手法により、マルウェアは正当なトラフィックから隠すことができます マイクロソフト 365、その検出を特に困難にします。
©Elastic Security Labs
もちろん、マルウェアの主な目的は、機密データを盗むことです。主に、PCに保存されているファイル、識別情報、およびシステム情報をターゲットにします。この情報には 「コンピューターの名前、アカウントのユーザー名、内部および外部IPアドレス、およびプロセスの実行に関する詳細」レポートを示します。
このため、Endraftはファイルを除去したり、コードを注入したり、ネットワークトラフィックをリダイレクトしたり、それらを復号化せずに識別子を盗むことができます。合計で、研究者は、マルウェアが実行できる37の異なる注文を特定しました。
ベンドラフト:グローバルなサイバーエピオンキャンペーン
最初に特定された目標は、南アメリカの省庁にあります。しかし、この調査では、東南アジアでのこのキャンペーンに関連するインフラストラクチャが明らかになり、世界中のサイバーピオナリング作業が示唆されています。攻撃者は、出版社の名前を模倣するエリアを登録するためにunningを押し進めました サイバーセキュリティ 「checkponit.com」や「fortineat.com」などの認識されています。これは、トラックを曖昧にすることを目的としたタイプスカッティングテクニックです。
さらに心配な、ファンドターゲティングシステムのバリアント Linux 潜在的な犠牲者のスペクトルを拡大して発見されました。このバージョンは、カウンターパートとかなりの数の機能を共有しています Windows。
この脅威に直面して、Outlookのユーザーが警戒を倍加することが不可欠です。迅速な作成や未開発のメッセージの削除など、疑わしい動作を特定するために、Outlookドラフトを積極的に監視することをお勧めします。そしてもちろん、ウイルス性と署名のデータベースが1日に数回更新される優れたウイルス対策をインストールする方が良いでしょう。
#Outlookドラフトに隠された厄介なウイルス