WhiskerSpy malware: μεταδίδεται μέσω προγράμματος εγκατάστασης κωδικοποιητή

WhiskerSpy malware: μεταδίδεται μέσω προγράμματος εγκατάστασης κωδικοποιητή

Ερευνητές ασφαλείας ανακάλυψαν μια νέα κερκόπορτα που ονομάζεται WhiskerSpy που χρησιμοποιείται σε μια καμπάνια από έναν σχετικά νέο προηγμένο παράγοντα απειλών που παρακολουθείται ως Earth Kitsune, γνωστός για τη στόχευση ατόμων που δείχνουν ενδιαφέρον για τη Βόρεια Κορέα.

H απειλή χρησιμοποίησε μια δοκιμασμένη μέθοδο και επέλεξε θύματα από επισκέπτες σε μια ιστοσελίδα υπέρ της Βόρειας Κορέας, μια τακτική που είναι γνωστή ως επίθεση  watering hole.

Η νέα επιχείρηση ανακαλύφθηκε στα τέλη του περασμένου έτους από ερευνητές της εταιρείας κυβερνοασφάλειας Trend Micro, οι οποίοι παρακολουθούν τη δραστηριότητα του Earth Kitsune από το 2019.

Σύμφωνα με πληροφορίες, ο WhiskerSpy  εμφανίζεται όταν θέλετε να παρακολουθήσετε ένα video στο διαδίκτυο. Ο hacker εμφανίζει ένα codec που ζητάει από το θύμα να το εγκαταστήσει . Ουσιαστικά , με την εγκατάσταση γίνεται και η τοποθέτηση του κακόβουλου λογισμικού. 

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *