Paige Henley
Cisco Talos, una società di tecnologia di sicurezza informatica e sicurezza informatica con sede nel Maryland, ha recentemente scoperto una nuova minaccia informatica denominata "CoralRaider", che si ritiene provenga dal Vietnam e sia guidata da guadagni finanziari.
Dal 2023 circa, CoralRaider ha preso di mira individui in vari paesi dell'Asia e del Sud-Est asiatico, tra cui India, Bangladesh, Cina, Vietnam, Corea del Sud, Indonesia e altri.
Per portare a termine i propri piani, CoralRaider utilizza strumenti sofisticati come RotBot, una versione modificata di QuasarRAT e XClient stealer. Inoltre, utilizzano una tecnica chiamata "dead drop", utilizzando servizi legittimi per nascondere i propri file dannosi, insieme a programmi non comuni come Forfiles.exe e FoDHelper.exe per eludere il rilevamento.
L’attacco segue un processo semplice:
- L'utente apre un file di collegamento di Windows dannoso
- Il file scarica ed esegue un file dell'applicazione HTML (HTA) da un server di download controllato dall'aggressore
- L'HTA attiva uno script Visual Basic incorporato che esegue uno script PowerShell nella memoria
- Lo script PowerShell ne avvia altri 3 che aggirano i controlli di accesso utente, eseguono controlli anti-VM e anti-analisi e disabilitano le notifiche di Windows
- Infine, scarica ed esegue RotBot, che carica lo stealer XClient.
Il gruppo utilizza XClient per rubare molti tipi di dati personali, inclusi account di social media (compresi quelli utilizzati per affari e pubblicità), credenziali e dati finanziari. Questi dati vengono quindi utilizzati per guadagni finanziari, inclusa la vendita ad altri malintenzionati.
"Abbiamo trovato alcuni gruppi Telegram in vietnamita chiamati 'Kiém tien tử Facebook', 'Mua Bán Scan MINI' e 'Mua Bán Scan Meta'. ", ha detto Cisco Talos. “Il monitoraggio di questi gruppi ha rivelato che si trattava di mercati sotterranei in cui, tra le altre attività, venivano scambiati i dati delle vittime”.
La scoperta di CoralRaider evidenzia la natura in continua evoluzione delle minacce informatiche, in particolare per quanto riguarda la criminalità informatica finanziaria. Concentrandosi sul furto di informazioni sensibili, questo gruppo rappresenta un rischio significativo sia per gli individui che per le organizzazioni.
- Distribuzione di contenuti basati su SEO e PR. Ricevi amplificazione oggi.
- PlatoData.Network Generativo verticale Ai. Potenzia te stesso. Accedi qui.
- PlatoAiStream. Intelligenza Web3. Conoscenza amplificata. Accedi qui.
- PlatoneESG. Carbonio, Tecnologia pulita, Energia, Ambiente, Solare, Gestione dei rifiuti. Accedi qui.
- Platone Salute. Intelligence sulle biotecnologie e sulle sperimentazioni cliniche. Accedi qui.
- Fonte: https://www.safetydetectives.com/news/vietnamese-hackers-strike-coralraider-targets-asian-accounts/
- :ha
- :È
- :Dove
- 1
- 2023
- 40
- a
- accesso
- conti
- operanti in
- attività
- attori
- Inoltre
- Pubblicità
- nello stesso modo
- lungo
- tra
- an
- ed
- Applicazioni
- in giro
- AS
- asiatico
- attacco
- Avatar
- Vasca
- Bangladesh
- basato
- basic
- BE
- stato
- creduto
- affari
- by
- aggirare
- detto
- trasportare
- Controlli
- Cina
- Cisco
- azienda
- nascondere
- circa
- controlli
- paesi
- Credenziali
- Cyber
- cybercrime
- Cybersecurity
- dati
- rivelazione
- scoperta
- scaricare
- download
- spinto
- Cadere
- soprannominato
- incorporato
- impiega
- Evade
- esegue
- pochi
- Compila il
- File
- finanziario
- dati finanziari
- Focus
- segue
- Nel
- essere trovato
- da
- Guadagno
- Gruppo
- Gruppo
- hacker
- Henley
- evidenzia
- HTML
- HTTPS
- in
- Compreso
- India
- individui
- Indonesia
- informazioni
- informazioni di sicurezza
- iniziative
- IT
- Corea
- legittimo
- piace
- carichi
- maligno
- molti
- Mercati
- Maryland
- Media
- Meta
- modificato
- Detto
- Natura
- New
- of
- on
- apre
- organizzazioni
- Altro
- Altri
- su
- particolarmente
- Eseguire
- cronologia
- dati personali
- Platone
- Platone Data Intelligence
- PlatoneDati
- pone
- PowerShell
- processi
- Programmi
- recentemente
- Rivelato
- Rischio
- corre
- Suddetto
- vendita
- scansione
- schemi
- copione
- problemi di
- delicata
- Servizi
- significativa
- Un'espansione
- Social
- Social Media
- sofisticato
- Sud
- Corea del Sud
- sud-est
- rubare
- sciopero
- tale
- Talos
- mira
- obiettivi
- per l'esame
- Tecnologia
- Telegram
- che
- Il
- loro
- poi
- Strumenti Bowman per analizzare le seguenti finiture:
- di
- questo
- quelli
- minaccia
- minacce
- a
- strumenti
- negoziate
- Tipi di
- Raro
- scoperto
- sotterraneo
- utilizzato
- Utente
- usa
- utilizzando
- utilizzare
- vario
- versione
- Vittima
- Vietnam
- vietnamita
- visivo
- Prima
- WebP
- sono stati
- quale
- finestre
- con
- zefiro