x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

БЕСПЛАТНОЕ ОБУЧЕНИЕ ПО SECURITY CAPSULE SIEM –

Развивайтесь с нами

Пройдите тестирование и получите именной сертификат!

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
14.10.2024 114 1 мин.

Спрятанный у всех на виду: смертоносное применение "Цербера" Errorfather'ом

В статье рассказывается об обнаружении кампании "ErrorFather", в которой используется банковский троян Cerberus для Android. Троянец Cerberus, впервые обнаруженный в 2019 году, известен своей способностью атаковать финансовые приложения и приложения социальных сетей, используя различные методы, такие как использование службы специальных возможностей, оверлейные атаки и кейлоггинг. Кампания ErrorFather, которая началась в середине сентября 2024 года, включает в себя многоэтапный дроппер, который устанавливает полезный файл .apk с окончательной подписью, представляющий собой модифицированную версию кода Cerberus. В ходе кампании использовался Telegram-бот для взаимодействия с зараженными устройствами и алгоритм генерации домена (DGA) для создания сервера управления и контроля (CC). Итоговая полезная нагрузка содержит вредоносные функции, такие как кейлоггинг, оверлейные атаки и сбор личных данных. Разработчики, стоящие за кампанией, изменили код, чтобы избежать обнаружения, но конечная полезная нагрузка остается аналогичной троянской программе Cerberus. В статье рассказывается о сохраняющейся угрозе, исходящей от банковских троянцев, и о важности обеспечения защиты.

Ссылка:https://cyble.com/blog/hidden-in-plain-sight-errorfathers-deadly-deployment-of-cerberus/

Выборочные показатели Compromise:

  • https://cyble.com/blog/hidden-in-plain-sight-errorfathers-deadly-deployment-of-cerberus/
  • cyble.com
  • http://cmsspain.shop
  • 8f3e3a2a63110674ea63fb6abe4a1889fc516dd6851e8c47298c7987e67ff9b6
  • cb6f9bcd4b491858583ee9f10b72c0582bf94ab1
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ