DazzleSpy атакує відвідувачів продемократичного новинного сайту 

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Дослідники ESET аналізують спеціальне шпигунське програмне забезпечення для macOS: DazzleSpy атакує відвідувачів продемократичного сайту новин у Гонконзі, запускаючи себе як експлойт і імплантуючи себе у відвідувача сайту.

Веб-сайт гонконгської радіостанції D100 було зламано. Запускається експлойт Safari, який встановлює шпигунське програмне забезпечення на Mac відвідувачів порталу новин. Операції, проведені зловмисниками, вказують на те, що цілями, ймовірно, є політично активні продемократичні діячі Гонконгу. Дослідники ESET назвали шпигунську програму DazzleSpy і розглянули її більш детально. Зловмисне програмне забезпечення здатне збирати широкий спектр конфіденційної та особистої інформації.

Цілеспрямовані роботи водопою

«Експлойт, який використовується для виконання коду в браузері, досить складний і містить понад 1.000 рядків коду. Цікаво, що деякі з них припускають, що вразливість також може бути використана в iOS. Тоді це також вплине на такі пристрої, як iPhone XS і новіші варіанти», — говорить Марк-Етьєн Левейє, дослідник зловмисного програмного забезпечення в ESET, який досліджував атаку водопою.

Перший звіт про атаки водопою, що призвели до експлойтів для веб-браузера Safari на macOS, був опублікований Google у листопаді минулого року. Дослідники ESET досліджували атаки одночасно з Google і виявили додаткові відомості про цілі та зловмисне програмне забезпечення, яке використовується для компрометації жертв. Зараз уразливість виправлено.

Ця кампанія схожа з кампанією зловмисного програмного забезпечення iOS 2020 року LightSpy. Тут відвідувачі веб-сайту з Гонконгу були спрямовані на експлойт WebKit за допомогою HTML-елемента iframe.

DazzleSpy збирає інформацію про свої цілі

Шпигунська програма DazzleSpy здатна виконувати різноманітні дії. Зловмисне програмне забезпечення може збирати інформацію про скомпрометований комп’ютер, шукати певні файли, сканувати файли в папках «Робочий стіл», «Завантаження» та «Документи», виконувати пакетні команди оболонки, запускати або завершувати віддалений сеанс екрану та відкривати пакетний файл, записувати на диск.

Враховуючи складність експлойтів, використаних у цій кампанії, дослідники ESET дійшли висновку, що група, яка стоїть за цією операцією, має високі технічні можливості. Також цікаво, що DazzleSpy забезпечує наскрізне шифрування. У результаті шкідлива програма не зв’язується зі своїм сервером командування та керування (C&C), якщо хтось намагається підслухати незашифровану передачу.

Іншим цікавим відкриттям про хакерів, які стоять за Dazzlespy, є те, що коли зловмисне програмне забезпечення отримує поточну дату й час на скомпрометованому комп’ютері, воно перетворює отриману дату в часовий пояс Азії/Шанхаю, перш ніж надсилати її на сервер C&C. Крім того, шкідлива програма DazzleSpy містить ряд внутрішніх повідомлень китайською мовою.

Більше на ESET.com

 


Про ESET

ESET – європейська компанія зі штаб-квартирою в Братиславі (Словаччина). З 1987 року ESET розробляє відзначене нагородами програмне забезпечення безпеки, яке вже допомогло понад 100 мільйонам користувачів користуватися безпечними технологіями. Широке портфоліо продуктів безпеки охоплює всі основні платформи та пропонує компаніям і споживачам у всьому світі ідеальний баланс між продуктивністю та проактивним захистом. Компанія має глобальну мережу продажів у понад 180 країнах і офіси в Єні, Сан-Дієго, Сінгапурі та Буенос-Айресі. Для отримання додаткової інформації відвідайте www.eset.de або слідкуйте за нами в LinkedIn, Facebook і Twitter.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі