Зловред распространяется в фишинговых письмах и эксплуатирует уязвимость в Windows SmartScreen. Эксперты компании Palo Alto Networks впервые зафиксировали Mispadu еще 5 лет назад и на этот раз зловред был обнаружен их специалистами. Новая волна хакерских атак сопровождается использованием опасных файлов-ярлыков, запакованных в ZIP-архив. Mispadu* эксплуатирует уязвимость под идентификатором CVE-2023-36025. Данная брешь позволяет обойти защитную функцию Windows SmartScreen и похитить конфиденциальную информацию жертвы. После запуска Mispadu устанавливает соединение с командным сервером (C2) и отправляет на него все похищенные данные. «От специалистов по ИБ, отвечающих за информационную безопасность предприятия, конечно, не стоит ждать экспертизы для обнаружения уязвимостей нулевого дня, хотя и такое встречается. А вот принятие мер по уже известным уязвимостям – это их прямая обязанность, тем более, что с одной стороны вендор выпустил описание уязвимости и дал рекомендации по ее устранен
Банковский троян Mispadu проникает через дыру в Windows SmartScreen
6 февраля 20246 фев 2024
18
1 мин