Un malware bazat pe Python este folosit de către RansomHub pentru exploatarea vulnerabilităților de rețea

Sursa: dnsc.ro

Cercetătorii în materie de securitate cibernetică au detaliat o tipologie de atac care implică folosirea unui backdoor pe bază de Python pentru a menține persistență în endpoint-urile compromise, mai apoi folosind acest acces pentru a livra ransomware-ul RansomHub în rețeaua vizată.

Conform GuidePoint Security, accesul inițial pare a fi fost facilitat de către un malware bazat pe Javascript, denumit SocGholish (sau FakeUpdates), cunoscut pentru distribuția prin intermediul campaniilor care conving utilizatorii că descarcă, de fapt, actualizări ale browserelor web.

Astfel de atacuri implică, de regulă, folosirea unor website-uri legitime, dar infectate, către care utilizatorii sunt redirecționați de pe pagina de rezultate ale motoarelor de căutare. Aceste redirecționări ajung pe primele pagini de rezultate datorită unor tehnici de Search Engine Optimization (SEO) malițioase.

Citește articolul integral

Recente

Papa Francisc transmite un mesaj emoționant de mulțumire credincioșilor

Papa Francisc a transmis un mesaj emoționant de mulțumire credincioșilor, declarând că se simte slăbit și „trece printr-o perioadă de încercare”. Mesajul a fost transmis...

La loc comanda: pensiile speciale se impozitează cu 10%

Adică rămâne cum am stabilit: nu se impozitează nimic suplimentar, pensiile de mii de euro se vor impozita la fel ca și cele pe...

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.