Недавно появившийся штамм вредоносного ПО быстро стал ключевым компонентом в атаках шифровальщиков. Вредоносная программа под названием «Bumblebee» была проанализирована исследователями кибербезопасности из Symantec, которые связали ее с такими группировками шифровальщиков, как Conti, Mountlocker и Quantum. «Связи Bumblebee с рядом громких групп шифровальщиков позволяют предположить, что сейчас он находится в эпицентре экосистемы киберпреступности» - заявил Вишал Камбл, главный инженер по анализу угроз в команде Threat Hunter компании Symantec. Недавняя атака с участием Quantum проливает свет на то, как Bumblebee используется киберпреступниками для доставки шифровальщиков. Атака начинается с фишингового письма, содержащего ISO-файл, который скрывает загрузчик Bumblebee и запускает его на машине жертвы, если открыть вложение. Bumblebee предоставляет злоумышленникам бэкдор, позволяя им взять под контроль систему и выполнять команды. После этого злоумышленники запускают на машине C
«Bumblebee» - новый бэкдор в сердце инфраструктуры шифровальщиков.
30 июня 202230 июн 2022
1
2 мин