Τρίτη, 1 Δεκεμβρίου, 04:20
Αρχική security Ψεύτικα μηνύματα του Υπουργείου Οικονομικών των ΗΠΑ διαδίδουν νέο malware Node.js

Ψεύτικα μηνύματα του Υπουργείου Οικονομικών των ΗΠΑ διαδίδουν νέο malware Node.js

Ένα νέο Trojan απομακρυσμένης πρόσβασης που βασίζεται στο malware Node.js διανέμεται μέσω κακόβουλων μηνυμάτων που προσποιούνται ότι προέρχονται από το Υπουργείο Οικονομικών των ΗΠΑ.

Αυτή η νέα καμπάνια ανεπιθύμητου περιεχομένου ανακαλύφθηκε από το Abuse.ch, σύμφωνα με το οποίο η πληρωμή για κρατικό συμβόλαιο δεν καταβλήθηκε λόγω λανθασμένων τραπεζικών πληροφοριών.

Στη συνέχεια, το email ζητά από το χρήστη να εξετάσει το έγγραφο για τυχόν λάθη, λέγοντας πως τα χρήματα θα χρησιμοποιηθούν για την ανακούφιση από την καταστροφή της κυβέρνησης από τον Covid 19.

malware

“Δεν υπάρχει καμία ένδειξη ότι το εν λόγω εγκεκριμένο ταμείο καταβλήθηκε τελικά σε εσάς ως δικαιούχος ή μήπως άλλαξατε σε κάποιο βαθμό την ιδιοκτησία ή τη λήψη τραπεζικού λογαριασμού του εγκεκριμένου ταμείου; Εάν δεν υποβληθεί αξίωση έως τις 30 Μαΐου, το US DEPT. OF TREASURY ανέμενε ότι τα κεφάλαια θα διανεμηθούν ως Ταμείο Ανακούφισης Έκτακτης Ανάγκης για να υποστηρίξουν την αβεβαιότητα που προκλήθηκε από την παγκόσμια κρίση του COVID-19. Αναμένεται ότι τα χρήματά σας θα διανεμηθούν στις αρχές Ιουνίου,” αναφέρει το phishing email.

Επισυνάπτεται σε αυτό το email ένα αρχείο με το όνομα “CONTRACT PAYMENT.zip” που περιέχει ένα αρχείο με το όνομα “CONTRACT PAYMENT.jar”.

Αυτό το malware είναι ένα νέο malware Node.js που ονομάζεται QNodeService και ανακαλύφθηκε από το MalwareHunterTeam και αργότερα αναλύθηκε από την TrendMicro.

Όταν εκτελεστεί, αυτό το αρχείο JAR θα κατεβάσει το Node.js και ένα script που ονομάζεται wizard.js και θα αποθηκεύσει τα πακέτα σε ένα φάκελο με το όνομα % UserProfile \ qnodejs-node-v13.13.0-win-x64, όπως φαίνεται παρακάτω.

Σύμφωνα με την έκθεση της TrendMicro, μόλις εγκατασταθεί το QNodeService, θα έχει τον πλήρη έλεγχο του υπολογιστή και θα τον θέσει σε κίνδυνο για να κλέψει δεδομένα.

Αυτός ο περαιτέρω συμβιβασμός γίνεται μέσω των ακόλουθων δυνατοτήτων που είναι ενσωματωμένες στο malware QNodeService:

  • Αυτόματο update
  • Λήψη πληροφοριών μηχανήματος όπως διεύθυνση IP, όνομα μηχανήματος, τοποθεσία, όνομα χρήστη και έκδοση λειτουργικού συστήματος.
  • Εκτέλεση εντολών, συμπεριλαμβανομένης της λήψης περαιτέρω playload.
  • Διαγραφή και εγγραφή αρχείων
  • “Κλοπή” κωδικών πρόσβασης από διάφορες εφαρμογές όπως το Chrome και το Firefox.

Εάν έχετε πέσει θύμα αυτού του malware, θα πρέπει να υποθέσετε αμέσως ότι τα δεδομένα και οι κωδικοί πρόσβασής σας έχουν παραβιαστεί.

Είναι επίσης πιθανό ότι το malware χρησιμοποιήθηκε για να αποκτήσει πρόσβαση σε άλλες συσκευές στο δίκτυό σας.

Λόγω αυτού, θα πρέπει να αλλάξετε αμέσως όλους τους κωδικούς πρόσβασης που έχετε αποθηκεύσει στο πρόγραμμα περιήγησής σας ή σε άλλες εφαρμογές.

Οι διαχειριστές δικτύου, συστήματος και ασφάλειας θα πρέπει στη συνέχεια να πραγματοποιήσουν έλεγχο του υπόλοιπου δικτύου για να επιβεβαιώσουν ότι δεν έχουν παραβιαστεί άλλες συσκευές.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

LIVE NEWS

Hackers από το Βιετνάμ χρησιμοποιούν νέο macOS backdoor

Οι ερευνητές της Trend Micro έχουν εντοπίσει ένα νέο macOS backdoor που πιστεύουν ότι χρησιμοποιείται από τη hacking ομάδα του Βιετνάμ, OceanLotus.

Διευθυντής εταιρείας μάρκετινγκ αποκλείστηκε απ’τα καθήκοντά του επειδή πραγματοποίησε ενοχλητικές κλήσεις

Στον διευθυντή μιας εταιρείας μάρκετινγκ απαγορεύτηκε να ασκήσει το επάγγελμά του σε αυτή την θέση για έξι χρόνια, καθώς φέρεται να πραγματοποίησε...

AstraZeneca: Βορειοκορεάτες hackers επιτέθηκαν στην εταιρεία

Το προσωπικό της βρετανικής εταιρείας βιοφαρμακευτικών προϊόντων AstraZeneca, η οποία διεξάγει κλινικές δοκιμές ενός εμβολίου για τον κορωνοϊό, που ανέπτυξε από κοινού...

Δύο στα επτά email που στάλθηκαν κατά το Black Friday ήταν κακόβουλα!

Ειδικοί ασφαλείας ανακοίνωσαν ότι δύο στα επτά email που στάλθηκαν την ημέρα του Black Friday ήταν κακόβουλα. Η Vade Secure ισχυρίζεται ότι...

Η APT ομάδα πίσω από την επιχείρηση Dark Caracal επέστρεψε με νέες επιθέσεις

Σύμφωνα με την Check Point, η APT ομάδα πίσω από την hacking επιχείρηση Dark Caracal επέστρεψε. Οι ερευνητές ασφαλείας της εταιρείας αποκάλυψαν...

Να συνεχίσω να χρησιμοποιώ τον Password Manager μου;

Στην εποχή μας, που ο καθένας διαθέτει πολλούς λογαριασμούς, η χρήση ενός Password Manager είναι ένα από τα καλύτερα πράγματα που μπορείτε...

Ιταλία: Χάκερς έκλεψαν 800.000€ από 35 ATM με Black Box επίθεση!

Χάκερς έκλεψαν χρήματα από τουλάχιστον 35 ATM που λειτουργούν σε τράπεζες στην Ιταλία, με μια νέα τεχνική Black Box επίθεσης. Οι καραμπινιέρι...

Hacker πουλά email credentials που ανήκουν σε υψηλόβαθμα στελέχη

Ένας hacker πουλά credentials για λογαριασμούς email που ανήκουν σε εκατοντάδες υψηλόβαθμα στελέχη (C-level) εταιρειών από όλο τον κόσμο.

Kaspersky: Μικρότερο το κόστος παραβιάσεων για επιχειρήσεις που είναι ειλικρινείς

Όπως αποκάλυψε μία νέα έρευνα της Kaspersky, όσες επιχειρήσεις αποκαλύπτουν ότι έπεσαν θύματα παραβίασης, έχουν 40% λιγότερες οικονομικές ζημιές.

Κομητεία της Πενσυλβάνια πλήρωσε 500.000$ λύτρα στους χάκερς του DoppelPaymer ransomware

Η κομητεία Ντέλαγουερ της Πενσυλβάνια πλήρωσε 500.000$ λύτρα σε χάκερς που μόλυναν τα συστήματά της με το DoppelPaymer ransomware το προηγούμενο Σαββατοκύριακο....