Connect with us

Hi, what are you looking for?

Computer & Technik // Software & Hardware // Internet & CoComputer & Technik // Software & Hardware // Internet & Co

Ducktail

Ducktail Infostealer zielt auf Kunden von Fb Enterprise ab

Neu aufgedeckte Ducktail-Operation zielt auf Leute mit Internetzugriff auf den Fb Enterprise-Dienst ab und versucht, ihre Konten zu nutzen

    )

)

Durch

    Alex Scroxton, Sicherheitseditor

Veröffentlicht:

26. Juli 2022 11:30

Arbeitnehmer mit Internetzugriff auf die Fb Enterprise-Konten ihrer Organisation müssen sich vor Entführungen hüten, die von einem neu aufgedeckten mutmaßlichen Akteur namens Ducktail unternommen werden, wie heute von Forschern bei WithSecure (vorher F- Stabil) . WithSecure überwacht Ducktail seit einiger Zeit und glaubt, dass die Nachbarschaft dies getan hat seit praktisch einem Jahr aktiv an der Entwicklung und Verbreitung seiner Malware. Die finanziell motivierte Bande scheint vollständig in Vietnam ansässig zu sein und konzentriert sich auf Leute und Organisationen, die auf der Werbe- und Unternehmensplattform von Fb mit Spear-Phishing-E-Mails operieren. ) Sein Modus Operandi besteht darin, Gewohnheiten mit Leuten zu vergleichen, die mit größerer Wahrscheinlichkeit Internetzugriff auf ein Fb Enterprise-Konto auf LinkedIn haben, und dann Spear-Phishing-Angriffe dagegen durchzuführen diejenigen, die eher Administratorrechte besitzen. „Wir besitzen das Ducktail Betreiber kaufen sorgfältig eine kleine Auswahl an Zielen, um ihre Erfolgschancen zu erhöhen, und bleiben weg“, sagte Mohammad Kazem Hassan Nejad, Forscher und Malware-Analyst bei WithSecure Intelligence. „Wir haben beobachtete Leute mit Positionen in den Bereichen Management, digitale Werbung, digitale Medien und Personalwesen in Unternehmen, auf die wir uns konzentrieren sollten.

„Viele Spear-Phishing-Kampagnen zielen auf Kunden auf LinkedIn ab. Wenn Sie in einem Job sind, in dem Sie als Administrator über das Internet Zugang zu den Social-Media-Konten des Unternehmens haben, ist es viel zu extrem, bei der Interaktion mit anderen auf Social-Media-Plattformen Vorsicht walten zu lassen, insbesondere wenn Sie mit Anhängen oder Links konfrontiert werden, die von Leuten gesendet werden, mit denen Sie aufrichtig sind.“ Ducktail arbeitet mit einer Infostealer-Malware, die eine speziell entwickelte Effizienz aufweist die Verwaltung von Fb-Enterprise-Konten zu stehlen – was möglicherweise eine weltweite Premiere wäre.

Die Malware selbst wird regelmäßig auf öffentlichen Cloud-Dateispeicherprodukten und -unternehmen gehostet – eine immer üblichere Methode – und wird regelmäßig als Archivdatei bereitgestellt, die die schädliche ausführbare Datei zusammen mit verknüpften Fotos, Dokumenten und Videoaufzeichnungen – deren Namen – enthält in den meisten Fällen util

Hier weiter zum Artikel
Ducktail,Infostealer

Click to comment

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

You May Also Like

Bitcoin

Bitcoin, die weltweit bekannteste Kryptowährung, hat einen bemerkenswerten Meilenstein erreicht. Es wurde offiziell in das renommierte Guinness-Buch der Weltrekorde aufgenommen. Dies ist ein bedeutender...

Social Media

Ein Mitglied in einer Gruppe zu werden ist gar nicht so schwer. Erstmal muss man aber eine Gruppe finden zu der man gehören möchte....

Unkategorisiert

Impress Chang, eine Luft- und Raumfahrt-, Verteidigungs- und Sicherheitsfachfrau bei PA Consulting, scheint über die Aktionen zu sprechen, die Unternehmen erfassen möchten, um die...

Google

Skagen, ein renommierter Hersteller von Smartwatches und Wearables, hat kürzlich ein aufregendes Update für seine Begleit-App angekündigt. Die Skagen-Begleit-App wird vor dem Uhren-Update die...

Copyright © 2020 ZoxPress Theme. Theme by MVP Themes, powered by WordPress.