- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 6ч 10м
- Сделки
- 251
- Нарушения
- 0 / 0
Напомним, ранее группировка Ducktail была замечена компанией WithSecure в конце июля 2022 года
И если предыдущие версии вредоноса использовали Telegram в качестве канала для передачи информации злоумышленникам, то PHP-версия, обнаруженная в августе 2022 года, устанавливает соединения с веб-сайтом, на котором данные хранятся в формате JSON. Цепочки атак, замеченные Zscaler, предполагают встраивание вредоносной программы в ZIP-архивы, размещенные на файлообменниках под видом взломанных версий Microsoft Office, игр и порнографии.
Как только жертв запускает установщик программы, активируется PHP-скрипт, который запускает вредоносный код, похищающий информацию из веб-браузеров, криптовалютных кошельков и учетных записей Facebook Business.
В заключении отчета исследователи сказали, что разработчики DuckTail постоянно вносят изменения и совершенствуют свое ПО, чтобы эффективнее заражать жертв и красть больше информации о них.