x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

УБЕДИТЕСЬ В СООТВЕТСТВИИ -

Аттестация и испытания по требованиям ФСТЭК для защиты вашей информационной инфраструктуры

Подтверждаем выполнение норм законодательства, минимизируем юридические и финансовые риски и обеспечиваем доверие со стороны регуляторов и партнёров.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
11.06.2024 122 1 мин.

Remcos RAT распространяется в виде Uuencoded (UUE) файла

Аналитический центр безопасности AhnLab обнаружил, что троян Remcos Remote Access (RAT) распространяется с помощью файлов UUEncoding (UUE), сжатых с помощью Power Archiver. Файлы UUE, замаскированные под электронные письма об импорте/экспорте поставок или ценовых предложений, содержат запутанный скрипт VBS, который загружает и выполняет дополнительные сценарии PowerShell для загрузки шеллкода в процессе wab.exe, сохраняя постоянство и получая доступ к удаленному серверу для получения дополнительных данных. Вредоносная программа собирает системную информацию, сохраняет данные кейлогга и отправляет их на сервер управления (CC). Чтобы предотвратить запуск нежелательных функций, пользователи должны поддерживать высокий уровень безопасности, обновить ядро защиты от вредоносных программ до последней версии и подписаться на платформу анализа угроз AhnLab для получения соответствующей информации о IOC и подробного анализа.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://asec.ahnlab.com/en/66463/

Выборочные показатели Compromise:

  • 7e6ca4b3c4d1158f5e92f55fa9742601
  • http://194.59.30.90/mtzDpHLetMLypaaA173.bin
  • b066e5f4a0f2809924becfffa62ddd3b
  • eaec85388bfaa2cffbfeae5a497124f0
  • fd14369743f0ccd3feaacca94d29a2b1
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ