x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫБИРАЙТЕ СТРАТЕГИЮ БЕЗОПАСНОСТИ –

Экспертное проектирование систем информационной безопасности для устойчивости и соответствия требованиям государства

Мы превращаем требования регуляторов в управляемый процесс, снижаем риски утечек и обеспечиваем предсказуемость для бизнеса.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
31.07.2024 88 1 мин.

Краткий обзор кампании по распространению "Похитителя оленей"

В статье обсуждается недавняя кампания по распространению вредоносного по под названием Deer Stealer, которое распространяется через поддельные веб-сайты Google Authenticator. В кампании задействован бот Telegram, который собирает информацию о посетителях и загружает программу stealer с GitHub. Программа stealer, написанная на Delphi, содержит адрес функции API, который извлекается и выполняется с помощью методов обфускации. Вредоносная программа взаимодействует с сервером C2, используя однобайтовое XOR-шифрование, и отправляет общую системную информацию. В статье также упоминается правило YARA, опубликованное на GitHub для поиска похожих примеров, что указывает на возможную связь между DeerStealer и семейством X files. ANY.RUN, платформа для анализа вредоносных программ, упоминается как полезная для анализа угроз и повышения уровня обнаружения.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://any.run/cybersecurity-blog/deerstealer-campaign-analysis/

Примеры признаков компромисса:

  • paradiso4.fun
  • authenticcator-descktop.com
  • authentificator-gogle.com
  • 83bca228a6a8f5e6d7c95d2a08494d32
  • authentificatorgogle.com
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ