ΑρχικήSecurityBitdefender antivirus: Ψεύτικο site διανέμει το Venom RAT

Bitdefender antivirus: Ψεύτικο site διανέμει το Venom RAT

Ερευνητές κυβερνοασφάλειας εντόπισαν μια νέα καμπάνια phishing, η οποία εκμεταλλεύεται έναν ψεύτικο ιστότοπο για antivirus της Bitdefender, με στόχο τη διανομή του Venom RAT – ενός ισχυρού trojan απομακρυσμένης πρόσβασης.

Bitdefender antivirus Venom RAT

Σύμφωνα με αναφορά της DomainTools Intelligence (DTI), ο παραπλανητικός ιστότοπος “bitdefender-download[.]com” δελεάζει τους επισκέπτες να κατεβάσουν δήθεν λογισμικό προστασίας από ιούς για Windows. Το κουμπί “Download for Windows” ενεργοποιεί τη λήψη ενός αρχείου από αποθετήριο στο Bitbucket, το οποίο με τη σειρά του ανακατευθύνει σε Amazon S3 bucket. Αν και ο λογαριασμός Bitbucket έχει απενεργοποιηθεί, το αποτύπωμα της επίθεσης παραμένει σαφές.

Δείτε επίσης: Google Ads διαδίδουν malware μέσω ψεύτικου Homebrew Site

Το ληφθέν αρχείο, με όνομα “BitDefender.zip“, περιέχει ένα εκτελέσιμο αρχείο (“StoreInstaller.exe”) το οποίο περιέχει malware configurations που σχετίζονται με το Venom RAT, αλλά και στοιχεία από τα εργαλεία SilentTrinity και StormKitty — γνωστά frameworks για μεταγενέστερη εκμετάλλευση και υποκλοπή πληροφοριών.

Το Venom RAT, παραλλαγή του Quasar RAT, επιτρέπει στους κυβερνοεγκληματίες να αποκτούν μόνιμη απομακρυσμένη πρόσβαση σε συστήματα-στόχους, συλλέγοντας παράλληλα δεδομένα, διαπιστευτήρια και πληροφορίες από crypto wallets.

Σύμφωνα με τους αναλυτές της DomainTools, όμως, η κακόβουλη καμπάνια βασίζεται στη συντονισμένη δράση και των τριών εργαλείων που αναφέρθηκαν παραπάνω. Το Venom RAT αναλαμβάνει να εισχωρήσει αθόρυβα στα συστήματα-στόχους, ενώ το StormKitty εστιάζει στην υποκλοπή διαπιστευτηρίων και ευαίσθητων πληροφοριών από crypto πορτοφόλια. Παράλληλα, το SilentTrinity προσφέρει στους εισβολείς δυνατότητες παραμονής στο παραβιασμένο περιβάλλον χωρίς να εντοπίζονται.

Δείτε επίσης: Operation Endgame 2.0: Οι αρχές “χτύπησαν” malware επιχειρήσεις

Η DTI αναφέρει πως η κακόβουλη υποδομή του ψεύτικου site Bitdefender παρουσιάζει σημαντικές ομοιότητες με προηγούμενες phishing καμπάνιες που μιμούνταν τράπεζες και IT υπηρεσίες, με σκοπό την κλοπή credentials από πελάτες των Royal Bank of Canada και Microsoft.

Bitdefender antivirus: Ψεύτικο site διανέμει το Venom RAT
Bitdefender antivirus: Ψεύτικο site διανέμει το Venom RAT

Προστασία από RAT malware

Ο πρώτος και πιο σημαντικός τρόπος προστασίας από τα RAT malware είναι η εγκατάσταση ενός αξιόπιστου λογισμικού ασφαλείας. Το λογισμικό αυτό θα πρέπει να περιλαμβάνει προστασία από ιούς, spyware, malware και άλλες επιθέσεις, καθώς και τη δυνατότητα ανίχνευσης και απομάκρυνσης RAT.

Επιπλέον, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και όλες τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον  υπολογιστή σας από τα τελευταία γνωστά trojan (π.χ. Venom RAT).

Δείτε επίσης:  Fake installers για LetsVPN & QQ Browser διανέμουν το Winos 4.0 malware

Επίσης, πρέπει να είστε προσεκτικοί με τα email και τα μηνύματα που λαμβάνετε. Πολλά RAT malware διαδίδονται μέσω επιθέσεων phishing, οπότε αποφεύγετε να ανοίγετε συνημμένα ή να κάνετε κλικ σε συνδέσμους από άγνωστες πηγές.

Η χρήση δυνατών κωδικών πρόσβασης και η αλλαγή τους τακτικά μπορεί, επίσης, να βοηθήσει στην προστασία από τις επιθέσεις RAT (π.χ. Venom). Επίσης, η χρήση διπλής επαλήθευσης μπορεί να προσθέσει ένα επιπλέον επίπεδο ασφαλείας.

Τέλος, η εκπαίδευση στην ασφάλεια των πληροφοριών μπορεί να είναι ιδιαίτερα χρήσιμη. Η κατανόηση των τρόπων με τους οποίους τα RAT malware εισβάλλουν στο σύστημά σας και των τρόπων προστασίας από αυτά, μπορεί να σας βοηθήσει να παραμείνετε ασφαλείς.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: thehackernews.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS