این حمله که از نوع «زندگی روی زمین» (living-off-the-land) محسوب میشود، تنها ماشینهای متصل به دامنه سازمانی (domain-joined) را هدف میگیرد و سیستمهای خانگی را کاملاً نادیده میگذارد. زنجیره کامل آلودگی تنها در حدود ۲۵ ثانیه از اجرای اولیه VBScript تا استخراج اطلاعات اعتباری به پایان میرسد. ابزارهای مورد استفاده شامل اجزایی برای دور زدن رمزنگاری مرورگرهای مبتنی بر Chromium، سرقت اطلاعات Firefox، و استخراج ارز دیجیتال با استفاده از XMRig هستند. پس از اتمام سرقت اطلاعات، تمام ابزارهای مستقرشده برای کاهش ردپای جنایی (forensic footprint) حذف میشوند و تنها ماینر و تروجان پایدار (persistent Trojan) باقی میمانند.
کلمات کلیدی : کمپین فیشینگ فرانسویزبان, بدافزار VBScript مبهمسازیشده, سرقت اطلاعات اعتباری سازمانی, استخراج ارز دیجیتال مونرو XMRig, حمله living-off-the-land, FAUX#ELEVATE Securonix

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.