Червь Raspberry Robin используется в атаках на телекоммуникационные и правительственные офисные системы в Латинской Америке, Австралии и Европе по крайней мере с сентября 2022 года. «Основная полезная нагрузка содержит более 10 слоев обфускации и способна разворачивать поддельный код, как только обнаруживает инструменты песочницы и аналитики безопасности» - заявил исследователь Trend Micro Кристофер Со в техническом анализе. Большинство заражений было обнаружено в Аргентине, за которой следуют Австралия, Мексика, Хорватия, Италия, Бразилия, Франция, Индия и Колумбия. Raspberry Robin, отнесенный к кластеру активности, отслеживаемому Microsoft как DEV-0856, все чаще используется различными злоумышленниками в качестве механизма первоначального доступа для доставки вредоносных нагрузок, таких как шифровальщики LockBit и Clop. Вредонос известен тем, что использует зараженные USB-накопители в качестве вектора распространения для загрузки мошеннического установочного файла MSI, котор
Червь Raspberry Robin наносит новый удар по телекоммуникационным и правительственным системам.
23 декабря 202223 дек 2022
3
2 мин