脅威データベース Malware Ande ローダー マルウェア

Ande ローダー マルウェア

Blind Eagle として識別されるサイバー脅威攻撃者は、Ande Loader というローダー マルウェアを使用して、 Remcos RATや NJ RAT などのリモート アクセス トロイの木馬 (RAT) を配布することが観察されていますこれらの攻撃はフィッシングメールを通じて実行され、特に北米にある製造業に従事するスペイン語を話す個人を標的としていました。

Blind Eagle は APT-C-36 としても知られ、コロンビアとエクアドルの組織に対してサイバー攻撃を行った実績を持つ、金銭目的の攻撃者です。彼らの手口には、 AsyncRATBitRATLime RATNjRAT 、 Remcos RAT 、 Quasar RATなどのさまざまな RAT の展開が含まれます。

Ande Loader マルウェアは複数の感染チェーンを介して配信される

脅威アクターの標的範囲の拡大は、感染プロセスを開始するためにフィッシングを満載した RAR および BZ2 アーカイブを使用する Ande Loader 攻撃操作で明らかです。

パスワードで保護された RAR アーカイブには、Windows スタートアップ フォルダー内での永続性を確立する悪意のある Visual Basic Script (VBScript) ファイルが含まれています。このファイルは Ande Loader の実行もトリガーし、その後 Remcos RAT ペイロードをロードします。

サイバーセキュリティ研究者が観察した別の攻撃シナリオでは、VBScript ファイルを格納した BZ2 アーカイブが Discord コンテンツ配信ネットワーク (CDN) リンクを通じて配布されます。この例では、Ande Loader マルウェアは Remcos RAT ではなく NjRAT をドロップします。

Blind Eagle の脅威アクターは、Roda と Pjoao1578 によって作成されたクリプターを利用しています。特に、Roda のクリプタの 1 つは、クリプタのインジェクタ コンポーネントと、Blind Eagle キャンペーンで利用された追加のマルウェアの両方をホストするハードコードされたサーバーを備えています。

RAT感染は壊滅的な結果をもたらす可能性がある

RAT は、被害者のコンピュータまたはネットワークに対する不正なアクセスと制御を提供するように設計された脅威的なソフトウェア プログラムです。これらの感染は、いくつかの理由により被害者に壊滅的な結果をもたらす可能性があります。

  • 不正アクセス: RAT は、攻撃者に感染システムの遠隔制御を許可し、コマンドの実行、ファイルへのアクセス、画面の表示、さらにはカメラやマイクなどの周辺機器の制御を可能にします。このレベルのアクセスでは、個人データ、財務記録、知的財産、資格情報などの機密情報が侵害される可能性があります。
  • データの盗難とスパイ行為: 攻撃者は被害者のシステムにアクセスすると、事業計画、独自のアルゴリズム、顧客データベース、個人情報などの貴重なデータを収集できます。この収集されたデータは、金銭的利益、産業スパイ、または個人情報の盗難に悪用される可能性があります。
  • システム操作: RAT を使用すると、攻撃者は追加のマルウェアのインストール、ファイルの変更または削除、システム構成の変更、重要なサービスの中断など、さまざまな方法で被害者のシステムを操作できます。このような操作は、システムの不安定、データの破損、または機能の損失につながる可能性があります。
  • 監視と監視: RAT には秘密の監視と監視の機能が組み込まれていることが多く、攻撃者が会話を盗聴したり、キーストロークをキャプチャしたり、画面アクティビティを記録したり、ウェブカメラ フィードにアクセスしたりすることができます。このプライバシーの侵害は被害者に重大な心理的影響を与える可能性があり、特に個人的な通信や機密性の高い通信の場合には壊滅的な影響を与える可能性があります。
  • 伝播とネットワーク侵害: RAT 感染は、組織のインフラストラクチャ内でマルウェアがさらにネットワークに侵入し伝播するためのエントリ ポイントとして機能する可能性があります。攻撃者は、侵害されたシステムを足がかりとして、より安全なネットワーク セグメントに侵入し、権限を昇格させ、追加の攻撃を開始する可能性があり、広範囲にわたる損害や混乱を引き起こす可能性があります。
  • 経済的損失と法的結果: RAT 感染の被害者は、攻撃者による窃盗、恐喝、または詐欺により経済的損失を被る可能性があります。さらに、組織は、インシデント対応、修復、訴訟費用、規制上の罰金、評判や顧客の信頼へのダメージに関連して多大な費用が発生する可能性があります。
  • 全体として、RAT 感染は個人、企業、組織に深刻な脅威をもたらし、経済的損失や風評被害から法的責任や国家安全保障のリスクに至るまで、潜在的な影響を及ぼします。これは、定期的なソフトウェア更新、ネットワーク監視、ユーザー教育、高度な脅威検出および軽減テクノロジーの導入など、堅牢なサイバーセキュリティ対策の重要性を強調しています。

    トレンド

    最も見られました

    読み込んでいます...