حمله با ارسال ایمیل فیشینگ جعلی از سوی اداره تأمین اجتماعی آمریکا (SSA) آغاز میشود و قربانی را به دانلود یک فایل اجرایی مخرب ترغیب میکند که در قالب یک سند رسمی ارائه شده است. پس از اجرا، بدافزار خود را بهعنوان یک سرویس ویندوز نصب کرده، مکانیزم «خودترمیمی» (self-healing watchdog) برای بازراهاندازی خودکار فعال میکند و با کسب سطح دسترسی SYSTEM، امکان کنترل کامل دسکتاپ، انتقال فایل و نفوذ به سیستمهای مجاور را فراهم میسازد. استفاده همزمان از دو ابزار RMM یک «معماری دسترسی دوگانه موازی» ایجاد میکند که حتی در صورت شناسایی و مسدود شدن یکی از کانالها، ارتباط مهاجم با سیستم قربانی حفظ میشود.
کلمات کلیدی : کمپین فیشینگ VENOMOUS#HELPER, حملات باجافزاری, نرمافزار مدیریت از راه دور RMM, بدافزار ویندوز, کارگزار دسترسی اولیه, امنیت سایبری Securonix

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.