Elastic Security Labs проводила исследование нового семейства вредоносных программ, нацеленного на министерство иностранных дел. Вредоносное ПО, идентифицированное как REF7707, проявляет высокую степень сложности и адаптивности, что ставит под угрозу информационную безопасность организаций. REF7707 использует Outlook через Microsoft Graph API для обмена данными с командными и контрольными системами (C2). Основные компоненты данного вредоносного ПО включают: PATHLOADER представляет собой компактный исполняемый файл Windows PE размером около 206 килобайт. Он загружает и выполняет зашифрованный шелл-код с внешних серверов, демонстрируя: FINALDRAFT, являясь следующим этапом, представляет собой 64-разрядное приложение на C++, которое: Ключевые возможности FINALDRAFT включают: Благодаря динамической структуре взаимодействия с несколькими обработчиками команд, этот вредоносный код способен выполнять широкий спектр операций, включая внедрение процессов и манипулирование файлами. Дополнительно
REF7707: Новое семейство вредоносных программ угрожает безопасности
14 февраля 202514 фев 2025
5
2 мин