1731277263
2024-11-08 11:10:00
キツネ – ピクセル
マドリッド、11月8日(ポータル/EP) –
として知られるマルウェア パッケージ スティールフォックス暗号通貨マイニング技術と被害者の信用データの盗難を組み合わせたもので、 「ソフトウェア」として提供される AutoCAD や JetBrains for Windows などの正規のソフトウェアであり、わずか 3 か月で 11,000 件を超える攻撃試行を記録しています。
サイバーセキュリティ企業カスペルスキーのグローバル調査分析チーム (GReAT) は、少なくとも 2023 年 2 月から活動しており、現在も脅威となっているこの悪意のあるキャンペーンについて警告しました。 声明。
このアナリスト グループは、このパッケージに関連するさまざまな攻撃を調査した後、2024 年 8 月に SteelFox を発見しました。このパッケージは、正規のソフトウェア製品を無料でアクティベートできる「ドロッパー」としてフォーラムで宣伝されています。これらのプログラムは宣伝されている機能を提供しますが、インストールするとシステム権限を取得することもできます。
より具体的には、この悪意のあるキャンペーンは、次のような人気のあるプログラムを悪用します。 Foxit PDF エディター、AutoCAD y ジェットブレインズ Windows コンピュータ上で「ランサムウェア」を実行する。ブログでも報告されているように、ファイルが解凍される瞬間までは正当に見える実行チェーンです。 カスペルスキー。
したがって、管理者権限を取得すると、SteelFox は、と呼ばれるハンドラーを実行するサービスを作成します。 WinRingO.sysこれを悪用してさまざまな情報を入手できる可能性があります。 システム レベルの権限 (NT/システム)、 つまり、悪意のある攻撃者が制限なくプロセスやリソースにアクセスできるようにするものです。
被害者のカードから情報を収集することに加えて、感染したデバイスとそのウイルス対策ソリューションに関する詳細も収集します。この攻撃は、クリプトマイニング「マルウェア」として動作することで 2 番目の手法を実行します。具体的には、サイバー犯罪者は XMRing 実行可能ファイルの修正バージョンを使用して、Monero などの暗号通貨をターゲットにします。
カスペルスキーの研究者らは、次のことを達成したと述べています。 11,000 件以上の攻撃試行を検出してブロック この悪意のあるパッケージは 8 月から 10 月末まで続きました。影響を受けるユーザーのほとんどは、ブラジル、中国、ロシア、メキシコ、アラブ首長国連邦、エジプト、アルジェリア、インド、ベトナム、スリランカに居住しています。
リスクを最小限に抑えるために、同社は公式ソースからのみアプリケーションをダウンロードすること、オペレーティングシステムとインストールされているアプリケーションを定期的に更新すること、信頼性の高いセキュリティまたはウイルス対策ソリューションをインストールすることを推奨しています。
#Windows #用の #SteelFox #悪意のあるパッケージはランサムウェアとクリプトマイニング技術を組み合わせたものです