Μια προηγμένη επίθεση malware, γνωστή ως Zhong, βασισμένη σε τακτικές κοινωνικής μηχανικής, έβαλε στο στόχαστρο πλατφόρμες χρηματοοικονομικής τεχνολογίας και κρυπτονομισμάτων κατά το διάστημα 20 με 24 Δεκεμβρίου 2024.
Δείτε επίσης: Προσοχή! Νέα εξελιγμένη παραλλαγή του Snake Keylogger malware

Το κακόβουλο λογισμικό Zhong, μια μέχρι πρότινος άγνωστη απειλή, αξιοποίησε παραβιασμένες εγκαταστάσεις του AnyDesk μαζί με phishing δολώματα για να εισβάλει σε συστήματα. Σκοπός του ήταν η κλοπή διαπιστευτηρίων και η εγκαθίδρυση μόνιμης πρόσβασης.
Η εκστρατεία σηματοδοτεί μια σημαντική κλιμάκωση στις επιθέσεις κατά χρηματοπιστωτικών τομέων υψηλής αξίας, συνδυάζοντας προηγμένη τεχνική πολυπλοκότητα με αποτελεσματικές μεθόδους ψυχολογικής χειραγώγησης.
Οι εισβολείς αξιοποίησαν τα κανάλια υποστήριξης πελατών, με έμφαση στο Zendesk, για να δημιουργήσουν ψεύτικα αιτήματα υποστήριξης μέσω νεοδημιουργημένων λογαριασμών. Προσποιούμενοι Κινεζόφωνους χρήστες που ζητούσαν βοήθεια, επισύναψαν αρχεία ZIP τα οποία περιείχαν κακόβουλα εκτελέσιμα προγράμματα, καμουφλαρισμένα ως αρχεία εικόνας.
Επιπλέον, οι αναλυτές του Any.run παρατήρησαν ότι οι πράκτορες υποστήριξης, κατά την εξαγωγή αυτών των αρχείων, χωρίς να το γνωρίζουν, ενεργοποίησαν το Zhong malware. Αυτό είχε ως αποτέλεσμα την έναρξη μιας πολύπλοκης, πολυεπίπεδης αλυσίδας επίθεσης.
Δείτε ακόμα: StaryDobry: Νέα malware καμπάνια μολύνει gamers με cryptominer

Το Zhong Stealer επικεντρώθηκε στην κλοπή δεδομένων από προγράμματα περιήγησης όπως Brave, Edge και Chrome, εξάγοντας ευαίσθητες πληροφορίες:
- Αποθηκευμένα διαπιστευτήρια μέσω βάσεων δεδομένων SQLite δεδομένων σύνδεσης
- Cookies περιόδου λειτουργίας από αρχεία Cookies
- Διαμορφώσεις επεκτάσεων (Τοπικές ρυθμίσεις επέκτασης)
Οι ειδικοί συνέστησαν στους οργανισμούς:
- Αποκλεισμό εξερχόμενων συνδέσεων σε περιοχές IP του Alibaba Cloud σε μη τυπικές θύρες
- Ανάπτυξη κανόνων YARA που εντοπίζουν τους κατακερματισμούς SHA256 του Zhong (02244934046333f45bc22abe6185e6ddda033342836062afb681i827f)
- Παρακολούθηση τροποποιήσεων μητρώου σε κλειδιά RUN και μη αναμενόμενες εκτελέσεις Conhost.exe
Δείτε επίσης: Το νέο FrigidStealer malware στοχεύει συστήματα macOS
Η προστασία από malware, όπως το αναφερθέν Zhong, είναι ζωτικής σημασίας για την ασφάλεια των συσκευών και των δεδομένων σας. Βασικά βήματα για να μειώσετε τον κίνδυνο περιλαμβάνουν την τακτική ενημέρωση του λειτουργικού συστήματος και των εφαρμογών σας, τη χρήση αξιόπιστου λογισμικού antivirus, καθώς και την αποφυγή ανοίγματος αμφιλεγόμενων συνημμένων ή την πλοήγηση σε μη ασφαλείς ιστοσελίδες. Επιπλέον, η δημιουργία αντιγράφων ασφαλείας των δεδομένων σας σε τακτική βάση αποτελεί μια σημαντική ασπίδα απέναντι στις επιθέσεις malware και ransomware.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
