زنجیره آلودگی با اجرای یک بهروزرسانی جعلی ScreenConnect آغاز میشود که یک بارگذار (loader) مبتنی بر Rust را مستقر میکند و در ادامه، یک بارگذار داتنت (.NET) نصب CloudZ RAT را انجام داده و از طریق یک وظیفه زمانبندیشده (scheduled task) پایداری آن را تضمین میکند. این بارگذار همچنین دارای قابلیتهای ضدتحلیل از جمله فرار از محیطهای شبیهسازیشده (sandbox evasion) و شناسایی ابزارهایی مانند Wireshark و Fiddler است. Cisco Talos توصیه میکند کاربران بهجای رمزهای یکبارمصرف مبتنی بر پیامک، از اپلیکیشنهای احراز هویت و برای اطلاعات حساستر از کلیدهای سختافزاری مقاوم در برابر فیشینگ استفاده کنند.
کلمات کلیدی : افزونه مخرب Pheno, بدافزار CloudZ RAT, سرقت رمز یکبارمصرف OTP, Microsoft Phone Link آسیبپذیری, دسترسی از راه دور RAT, احراز هویت دو مرحلهای امنیت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.