Internet

Kaspersky otkriva napade na kompanije preko lažne ChatGPT aplikacije

Internet

Tim za globalno istraživanje i analizu (GReAT) kompanije Kaspersky je nedavno otkrio novu zlonamernu kampanju koja uključuje trojanac PipeMagic koja targetira kompanije.

 

Napadači koriste lažnu ChatGPT aplikaciju kao mamac, postavljajući bekdor koji izvlači osetljive podatke i omogućava potpun daljinski pristup kompromitovanim uređajima. Malver takođe funkcioniše kao ulazna tačka, omogućavajući uvođenje dodatnog malvera i pokretanje daljih napada širom korporativne mreže.

Kompanija Kaspersky je prvobitno otkrila PipeMagic bekdor u malveru iz 2022. godine, tj. trojancu zasnovanom na plaginu koji targetira entitete u Aziji. Ovaj malver može da funkcioniše i kao bekdor i kao ulazna tačka za druge malvere. U septembru 2024. godine, GReAT tim kompanije Kaspersky je primetio povratak PipeMagic-a, ovog puta usmerenog na organizacije u Saudijskoj Arabiji.
Ova verzija je koristila lažnu ChatGPT aplikaciju, napravljenu pomoću programskog jezika Rust. Na prvi pogled deluje legitimno, sadrži nekoliko uobičajenih Rust biblioteka koje se koriste u mnogim drugim aplikacijama zasnovanim na tom programskom jeziku. Međutim, kada se aktivira, aplikacija prikazuje prazan ekran bez vidljivog interfejsa i sakriva niz od 105.615 bajta enkriptovanih podataka koji su zlonamerni.

Prazan ekran koji prikazuje lažna aplikacija

U drugoj fazi, malver pretražuje ključne funkcije Windows API-ja tako što pretražuje odgovarajuća odstupanja memorije koristeći algoritam za heširanje imena. Zatim dodeljuje memoriju, učitava PipeMagic bekdor, prilagođava neophodna podešavanja i pokreće malver.

 

„Sajber kriminalci konstantno razvijaju svoje strategije kako bi došli do bogatijih žrtava i proširili svoje prisustvo, kao što pokazuje nedavna ekspanzija trojanca PipeMagic iz Azije u Saudijsku Arabiju. Imajući u vidu njegove mogućnosti, očekujemo povećanje napada koji koriste ovaj bekdor“, komentariše Sergej Ložkin, glavni istraživač bezbednosti u GreAT timu kompanije Kaspersky.

Da biste stekli ekskluzivan uvid u najnovije APT kampanje i nove trendove u svetu pretnji, registrujte se za SAS samit bezbednosnih analitičara ovde.

Kako ne biste postali žrtva ciljanog napada poznatog ili nepoznatog aktera pretnje, istraživači kompanije Kaspersky preporučuju sprovođenje sledećih mera:

  • Budite oprezni kada preuzimate softver sa interneta, posebno ako je sa veb lokacije treće strane. Uvek pokušajte da preuzmete softver sa zvanične veb stranice kompanije ili usluge koju koristite.
  • Omogućite svom SOC timu pristup najnovijim obaveštajnim podacima o pretnjama (TI). Kaspersky Threat Intelligence je jedinstvena tačka pristupa za informacije o pretnjama koja kompaniji pruža podatke o sajber napadima i uvide koje je prikupila kompanija Kaspersky u periodu od 20 godina.
  • Osposobite svoj tim za sajber bezbednost da se uhvati u koštac sa najnovijim ciljanim pretnjama uz pomoć Kaspersky onlajn treningakoji su razvili stručnjaci GREAT tima.
  • Za otkrivanje na nivou krajnje tačke, istragu i blagovremeno otklanjanje incidenata, implementirajte EDR rešenja kao što je Kaspersky Endpoint Detection and Response.
  • Pored usvajanja osnovne zaštite krajnjih tačaka, implementirajte bezbednosno rešenje korporativnog nivoa koje detektuje napredne pretnje na nivou mreže u ranoj fazi, kao što je Kaspersky Anti Targeted Attack Platform.
  • Kako mnogi ciljani napadi počinju sa fišingom ili drugim tehnikama društvenog inženjeringa, uvedite obuku o svesti o bezbednosti i podučite svoj tim praktičnim veštinama – na primer, kroz Kaspersky Automated Security Awareness Platform.

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Jubilarna DIDS 2025 konferencija: Pogled u budućnost interneta u godinama pred nama

Advertiser Serbia19. март 2025.

Hakeri zarazili milion računara širom sveta putem lažnih reklama

Advertiser Serbia14. март 2025.

Kaspersky GReAT otkriva zaokret SideWinder APT grupe ka ciljevima u oblasti nuklearne infrastrukture

Advertiser Serbia13. март 2025.

DIDS 2025: Indeks digitalnog razvoja Srbije otkriva koliko su naše firme zaista digitalne

Advertiser Serbia10. март 2025.

Kaspersky: Malver uzrok curenja podataka sa više od 2 miliona bankovnih kartica

Advertiser Serbia7. март 2025.

Krađa bankarskih podataka na pametnim telefonima utrostručila se u 2024. godini, izveštava Kaspersky

Advertiser Serbia5. март 2025.

Na platformi Teorem učenici mogu da testiraju znanje putem 250 ispita za svaki predmet i pripreme se za državnu maturu

Advertiser Serbia5. март 2025.

Potvrđeno: SBB internet najboljeg kvaliteta – Izbor broj 1 korisnika u Srbiji*

Advertiser Serbia3. март 2025.

Na DIDS-u o budućnosti interneta: Regulative, tehnologije i poslovni horizonti

Advertiser Serbia3. март 2025.

Ne nasedajte na „Zlicinu“ prevaru: Kaspersky upozorava na prevare uoči dodele Oskara

Advertiser Serbia28. фебруар 2025.

DIDS 2025: Kako će izgledati internet budućnosti? Vodeći evropski eksperti stižu u Beograd

Advertiser Serbia24. фебруар 2025.

Alibaba s najvećim rastom prihoda u dve godine, deonice skočile 8%

Advertiser Serbia23. фебруар 2025.

Apple Intelligence u Evropskoj uniji od aprila

Advertiser Serbia23. фебруар 2025.

DIDS25 – Back to the future!

Advertiser Serbia20. фебруар 2025.

Kaspersky registrovao skoro 900 miliona pokušaja fišinga u 2024. godini

Advertiser Serbia19. фебруар 2025.