CYBER ALERTESNon classé

Les leurres sur le thème COVID ciblent les secteurs SCADA avec des logiciels malveillants de vol de données

Une nouvelle campagne de logiciels malveillants a été découverte utilisant des leurres sur le thème des coronavirus pour frapper les secteurs gouvernemental et énergétique en Azerbaïdjan avec des chevaux de Troie d’accès à distance (RAT) capables d’exfiltrer des documents sensibles, des frappes, des mots de passe et même des images de la webcam.



Les attaques ciblées utilisent des documents Microsoft Word comme compte-gouttes pour déployer un RAT basé sur Python inconnu, surnommé “PoetRAT” en raison de diverses références aux sonnets par le dramaturge anglais William Shakespeare.



“Le RAT possède toutes les fonctionnalités standard de ce type de malware, fournissant un contrôle total du système compromis à l’opération”, a déclaré Cisco Talos dans une analyse publiée la semaine dernière.



Selon les chercheurs, le malware cible spécifiquement les systèmes de contrôle de supervision et d’acquisition de données (SCADA) dans l’industrie de l’énergie, tels que les systèmes d’éoliennes, dont l’identité n’est actuellement pas connue.

Le développement est le dernier d’une vague de cyberattaques exploitant les craintes de pandémie de coronavirus en cours comme appât pour installer des logiciels malveillants, voler des informations et réaliser un profit.

 

Utilisation de leurres à thème COVID-19 comme leurre



La campagne fonctionne en ajoutant PoetRAT à un document Word qui, une fois ouvert, exécute une macro qui extrait le malware et l’exécute.



Le mécanisme de distribution exact du document Word reste incertain, mais étant donné que les documents sont disponibles pour téléchargement à partir d’une simple URL, les chercheurs soupçonnent que les victimes sont amenées à télécharger la RAT via des URL malveillantes ou des e-mails de phishing.



Talos a déclaré avoir découvert cette attaque en trois vagues à partir de février, dont certaines utilisaient des documents de leurre prétendant provenir d’agences gouvernementales azerbaïdjanaises et de l’Organisation indienne de recherche et de développement pour la défense (DRDO), ou faisant allusion à COVID-19 dans leurs noms de fichiers (“C19 .docx “) sans aucun contenu réel.

 

 malware

 

Quel que soit le vecteur d’attaque, la macro Visual Basic Script du document écrit le malware sur le disque sous la forme d’un fichier d’archive nommé “smile.zip”, qui se compose d’un interpréteur Python et du RAT lui-même.



Le script Python vérifie également l’environnement dans lequel le document est ouvert pour s’assurer qu’il ne se trouve pas dans un bac à sable – en supposant que les bacs à sable ont des disques durs inférieurs à 62 Go. S’il détecte un environnement en bac à sable, il se supprime du système.

 

Apporter des modifications au Registre pour gagner en persistance

 

Quant au RAT, il est livré avec deux scripts: un “frown.py” qui est chargé de communiquer avec un serveur de commande et de contrôle (C2) à distance avec un identifiant de périphérique unique, et un “smile.py” qui gère l’exécution des commandes C2 sur la machine compromise.

Les commandes permettent à un attaquant de télécharger des fichiers sensibles, de capturer des captures d’écran, de mettre fin aux processus système, de consigner les frappes (“Klog.exe”) et de voler les mots de passe stockés dans les navigateurs (“Browdec.exe”).

En plus de cela, l’adversaire derrière la campagne a également déployé des outils d’exploitation supplémentaires, y compris “dog.exe”, un logiciel malveillant basé sur .NET qui surveille les chemins d’accès au disque dur et transmet automatiquement les informations via un compte de messagerie ou un FTP. Un autre outil appelé “Bewmac” permet à l’attaquant de prendre le contrôle de la webcam de la victime.



Le malware gagne en persistance en créant des clés de registre pour exécuter le script Python et peut même apporter des modifications au registre pour contourner la vérification d’évasion du bac à sable susmentionnée, peut-être pour éviter de revérifier à nouveau le même environnement.



“L’acteur a surveillé des répertoires spécifiques, signalant qu’ils voulaient exfiltrer certaines informations sur les victimes”, ont conclu les chercheurs de Talos.



“L’attaquant voulait non seulement des informations spécifiques obtenues auprès des victimes, mais également un cache complet des informations relatives à leur victime. En utilisant Python et d’autres outils basés sur Python pendant sa campagne, l’acteur aurait pu éviter d’être détecté par des outils traditionnels qui ont mis Python sur liste blanche. et les techniques d’exécution Python. “

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
pashagamingpashagaming girişpashagaming güncel girişholiganbetholiganbet girişholiganbet güncel girişbetsmovebetsmove girişbetsmove güncel girişnitrobahisnitrobahis girişkralbetkralbet girişgalabetgalabet girişgalabet güncel girişvaycasinovaycasino giriştrendbettrendbet giriştrendbet güncel girişbetasusbetasus girişbetasus güncel girişlunabetcasibomcasibom girişcasibom güncel girişmarsbahismarsbahis girişmarsbahis güncel girişonwinonwin girişonwin güncelmeritkingMeritking girişMeritking güncel girişholiganbetholiganbet girişholiganbetholiganbet girişkralbetkralbet girişonwinonwin girişonwin güncelbetasusbetasus girişbetasus güncel girişbetasusbetasus girişbetasus güncel giriştipobettipobet giriştipobet günceltipobettipobet giriştipobet güncelonwinonwin girişonwinonwin girişonwinonwin giriştipobettipobet girişonwinonwin girişonwin güncelonwinonwin girişonwin güncelmariobetmariobet girişmariobet güncelbets10bets10 girişmeritkingmeritking girişmeritking güncel girişmeritkingmeritking girişmeritking güncel girişmeritkingmeritking girişmeritking güncel girişmeritkingmeritking girişmeritking güncel girişfenomenbetfenomenbet girişbahiscasinobahiscasino girişnesinecasinonesinecasino girişjojobetjojobet girişjojobet güncel girişjojobetjojobet girişjojobet güncel girişbetovisbetovis girişmeritkingmeritking girişmeritking güncel girişgoogle hit botuhit botorganik hit botuvaycasinovaycasino girişvaycasino güncel girişpiabellacasinopiabellacasino girişmeritkingmeritking girişmeritking güncel girişmeritbetmeritbet girişmeritbet güncel girişmarsbahismarsbahis güncel girişmarsbahis girişenbetenbet girişkalitebetkalitebet giriştambettambet girişbetofficebetoffice girişbetoffice güncel girişmavibetmavibet girişmavibet güncel girişcasiveracasivera girişbetsmovebetsmove güncel girişbetsmove girişMeritkingMeritking girişMeritking güncel girişistanbul escortkadıköy escortescort kızlarjojobetjojobet girişjojobetjojobet girişcasiveracasivera girişextrabetextrabet giriştambettambet girişmeybetmeybet girişbetciobetcio girişbetcio güncel girişmeybetmeybet girişjokerbetjokerbet girişjokerbet güncel girişlunabetmeritbetmeritbet girişmeritbet güncel girişbettiltbettilt girişjojobetjojobet girişavrupabetavrupabet girişavrupabet güncel girişceltabetceltabet girişceltabet güncel girişbetzulabetzulapashagamingpashagaming girişpashagaming güncel girişbetzula girişparmabetparmabet girişmavibetmavibet girişmavibet güncel girişholiganbetholiganbet güncel girişholiganbet girişultrabetultrabet girişultrabet güncel girişkralbetkralbet girişkralbetkralbet girişkralbetkralbet giriştimebettimebet giriştipobettipobet girişvegabetvegabet girişmaltbahismaltbahis girişfenomenbetfenomenbet girişvaycasinovaycasino girişlunabetlunabet giriştrendbettrendbet giriştrendbet güncel girişmarsbahismarsbahis girişmarsbahis güncel girişimajbetimajbet girişimajbet güncel girişextrabetextrabet girişcasibomcasibom girişnakitbahisnakitbahis girişnakitbahis güncel girişibizabetibizabet girişibizabet güncel girişcasibomcasibom girişcasibom güncel girişjojobetjojobet girişjojobetjojobet girişbetpasbetpas girişbetpas telegramcasino levantcasino levant güncelcasino levant girişcasino levantcasino levant girişcasino levantcasino levantcasino levant güncelcasino levantmarsbahismarsbahis girişmarsbahis güncel girişlunabetlunabet girişlunabet telegramnakitbahisnakitbahis girişnakitbahis telegramjojobetjojobet girişjojobetjojobet girişmeritkingmeritking girişvaycasinovaycasino girişparmabetparmabet girişatlasbetatlasbet girişatlasbet güncel girişbetciobetcio girişbetcio güncel girişpadişahbetpadişahbet girişenbetenbet girişmilosbetmilosbet girişbetzulabetzula girişbetzula güncel girişfenomenbetfenomenbet giriştambettambet giriştimebettimebet girişbetzulabetzula girişbetzula güncel girişpashagamingpashagaming girişpashagaming güncel girişmegabahismegabahis girişcasiveracasivera girişparmabetparmabet girişavrupabetavrupabet girişavrupabet güncel girişbetciobetcioibizabetibizabet girişkralbetkralbet girişultrabetultrabet girişjojobetjojobet girişcasibomcasibom girişbovbetbovbet girişbetnanobetnano girişextrabetextrabet girişextrabet güncel girişbetciobetcio girişbetcio güncel girişgalabetgalabet girişgalabet güncel girişnakitbahisnakitbahis girişnakitbahis güncel girişextrabetextrabet girişextrabet güncel girişimajbetimajbet girişvaycasinovaycasino girişvegabetvegabet girişcasibomcasibom girişcasibom güncel girişcasibomcasibom girişcasibom güncel girişonwinonwin girişonwin güncelmavibetmavibet girişnakitbahisnakitbahis girişpusulabetpusulabet girişpusulabetelexbetelexbet girişbetasusbetasus girişcasinolevantcasino levantcasinolevant girişcasinolevant güncelcasinolevant2026casino levantcasinolevantcasinolevant girişcasino levantcasinolevantcasinolevant girişcasino levantcasino levantcasinolevant girişcasinolevant güncelcasinolevant girişcasino levantcasinolevant günceloslobetoslobet girişoslobet güncel girişvevobahisbetzulabetzulabetzula girişegebetegebet girişegebet güncel girişlunabetlunabet girişlunabet güncel girişjojobetjojobet girişjojobet güncel girişlunabetlunabet girişlunabet güncel girişmilanobetmilanobet girişhitbetholiganbetholiganbet girişholiganbet güncel girişatlasbetatlasbet girişatlasbet güncel girişikimisliikimisli girişikimisli güncelenbetenbet girişenbetenbet girişnakitbahisnakitbahis girişnakitbahis günceljojobetjojobet girişmeritkingenbetenbet girişhitbethitbet güncelhitbet girişextrabetextrabet girişonwinonwin girişonwin güncelcasinolevantcasino levantlevantcasinolevant casino girişcasino levant girişlevantcasino girişbetasusbetasus girişbetasus telegramenbetenbet giriştambettambet girişkalitebetkalitebet girişjojobetjojobet girişnakitbahisnakitbahis girişrestbetrestbet girişrestbet güncel girişrestbetrestbet girişrestbet güncel girişbetofficebetoffice girişbetoffice telegramrealbahisrealbahis girişrealbahis telegramcasibomcasibom girişmeritkingmeritking girişpusulabetpusulabet girişpusulabet güncel girişkavbetkavbet girişkavbet güncek girişholiganbetholiganbet girişholiganbet güncel girişkavbetkavbet girişkavbet güncel girişhilbethilbet girişhilbet güncel girişvaycasinovaycasino girişbetgitbetgit girişbetgit güncel girişholiganbetholiganbet girişbetciobetcio girişbetcio güncel girişbetzulabetzula girişbetzula güncel girişbetzulabetzula girişbetzula güncel girişavrupabetavrupabet girişavrupabet güncel girişbetsmovebetsmove girişbetsmove güncel girişkralbetkralbet girişpashagamingpashagaming girişpashagagaming güncel girişkingroyalkingroyal girişkingroyal güncel girişrestbetrestbete girişrestbet güncel girişenbetenbet girişalmanbahisalmanbahis girişalmanbahis güncel girişcasiveracasivera girişextrabetextrabet girişextrabet güncel girişnakitbahispiabellacasinopiabellacasino girişkalitebetkalitebet girişjojobetjojobet girişjojobet güncel girişjojobetjojobet girişjojobet güncel girişcasinoroyalcasinoroyal girişbetplaybetplay girişbetplay güncel girişmeritkingmaltbahismaltbahis girişenbetenbet girişnakitbahisnakitbahis girişnakitbahis güncel girişjojobetjojobet girişjojobet güncel girişbetnanobetnano girişbetnano güncel girişmaltbahismaltbahis girişmaltbahis girişqueenbetqueenbet girişqueenbet güncel girişjojobetjojobet girişjojobet güncel girişholiganbetholiganbet girişholiganbet güncel girişnakitbahisnakitbahis girişnakitbahis güncel girişnakitbahisnakitbahis girişnakitbahis güncel girişmeritkingmeritking girişmeritkingmeritkingbetsmovebetsmove girişbetsmove güncel girişholiganbetholiganbet girişholiganbet güncel girişbetnanobetnano girişbetnano güncel girişvaycasinovaycasino girişkingroyalkingroyal girişkavbetkavbet girişsuperbetinsuperbetin girişsüperbetinizmit escortkocaeli escortgebze escortbetnanobetnano girişbetnano güncel girişizmit escortkocaeli escortgebze escortizmit escortkocaeli escortgebze escortizmit escortkocaeli escortgebze escortgrandbettinggrandbetting girişgrandbetting güncel girişizmit escortkocaeli escortgebze escortmavibetmavibet girişmavibet güncel girişmeritbetgrandpashabetgrandpashabetgrandpashabetgrandpashabetimajbetimajbet girişimajbet güncel girişbetebetbetebet girişbetebet güncel girişmilanobetmilanobet girişmilanobet güncel girişmeritkingmeritking girişmeritking güncel girişmeritkingmeritking girişmeritking güncel girişgrandpashabetgrandpashabet girişmadridbetmadridbet girişjojobetjojobet girişjojobet güncel girişmeritkingmeritking girişptt kargoptt kargo takipptt kargo sorgulamameritbetmeritbet girişjojobetjojobet girişbetplaybetplay girişbetplay güncel girişjojobetjojobet girişjojobet güncel girişbetplaybetplay girişbetplay güncel giriştipobettipobet giriştipobet günceltipobettipobet giriştipobet güncelvaycasinovaycasino girişzirvebetzirvebet girişzirvebet güncel girişgrandpashabetgrandpashagrandpashabet girişbetplaybetplay girişbetplay güncel giriştipobettipobet giriştipobet günceltipobettipobet giriştipobet günceltipobettipobet giriştipobet günceltipobetmarsbahisonwinonwin girişonwin güncelonwinonwin girişbetebetbetebet girişbetebet güncel girişjojobetjojobet girişjojobet güncel girişonwinonwin girişonwin güncelbahiscasinobahiscasino girişpadişahbetpadişahbet girişbahiscasinobahiscasino girişpadişahbetpadişahbet girişmeritkingmeritking girişpiabellacasinopiabellacasino girişpiabellacasino güncel girişmeritkingmadridbetmadridbet girişmadridbet güncel girişmadridbetmadridbet girişmadridbet güncel girişmadridbetmadridbet girişmadridbetmadridbet girişmadridbetmadridbet girişelitcasinoelitcasino girişelitcasino güncel girişcasibomcasibom girişcasibomcasibom girişnakitbahisnakitbahis girişnakitbahis adresjojobetjojobet girişjojobetjojobet girişjojobetjojobet girişvaycasinovaycasino girişjojobetjojobet girişvaycasinovaycasino girişbetebetbetebet girişkralbetkralbet girişholiganbetholiganbetibizabetibizabet girişibizabet güncel girişmatbetartemisbetgrandpashabetgrandpashabet girişelitbahiselitbahis girişbetzulabetzulabetzula girişbetciobetcio girişbetcio güncel girişcasinowoncasinowon girişmarsbahismarsbahis girişmarsbahis güncel girişvegabetvegabet girişbetciobetcio girişbetcio güncel girişavrupabetavrupabet girişavrupabet güncel girişvaycasinovaycasino girişbetasusbetasus girişmeritbetmeritbet girişmeritbet güncel girişbetzulabetzula girişbetzula güncel girişkralbetkralbet girişExtrabetmegabahismegabahis girişmegabahis güncel girişbetasusbetasus girişbetasus güncel girişbetebetbetebet girişbetebet güncel girişrestbetrestbet girişrestbet güncel girişbetebetbetebet girişbetebet güncel girişvaycasinovaycasino girişvaycasino güncel girişparmabetparmabet girişsuperbetinsüperbetinsuperbetin girişnetbahisnetbahis girişmegabahismegabahis girişmegabahis güncel girişhiltonbethiltonbet girişhiltonbet güncel giriştipobettipobet giriştipobet günceltr.ikimisli-girisbu.vipikimislimilanobetmilanobet girişholiganbetholiganbet girişonwinonwin girişonwin güncelmadridbetmadridbet girişmeritbetmeritbet girişlunabetlunabet girişlunabet güncel girişbetsmovebetsmove girişbetsmove güncel girişbetebetbetebet girişkavbetkavbet girişkavbetkavbet girişgalabetgalabet girişvaycasinovaycasino girişjojobetjojobet girişmarsbahismarsbahismarsbahismarsbahis girişmarsbahis giriş