Недавний анализ киберугроз выявил новый вредоносный скрипт на Python, который использует сложные методы кодирования и обфускации. Этот скрипт, полученный из взломанного репозитория Git, управляет запуском вредоносного ПО и использует функции, адаптируемые к различным операционным системам. Вредоносный скрипт применяет несколько этапов обфускации для расшифровки и инициализации реального вредоносного кода. Ключевые аспекты его функциональности включают: Кульминацией вредоносного ПО является установка программы Tsunami, состоящей из нескольких структурированных файлов: В последние месяцы были выявлены различные вредоносные кампании, ассоциируемые с группами APT. Основные цели этих групп включают: Один из примеров тактики, используемой групой Lazarus APT, называется ClickFix. Эта тактика социальной инженерии заставляет жертв запускать вредоносные скрипты через ложные сообщения об ошибках. ClickFix использует следующее: Параллельно группы APT активно используют платформы, такие как Discord
Многоступенчатое вредоносное ПО: Обфускация и социальная инженерия
12 февраля 202512 фев 2025
19
2 мин