Криптографический сервис Cruciferra: скрытая угроза для Windows
Киберпреступная группа из Китая использует сложный криптографический сервис под названием Cruciferra для распространения вредоносного ПО на компьютеры с операционной системой Windows. Эта группа ранее была замечена в отправке фишинговых писем, связанных с налогами, индийским plátcům, налоговым специалистам и корпоративным финансовым командам. Новый анализ сервиса показал, что он способен уклоняться от обнаружения традиционными методами безопасности.
Подробности
Сервис Cruciferra был проанализирован компанией Proofpoint, которая обнаружила, что он используется различными киберпреступными группами для распространения широкого спектра вредоносного ПО. Cruciferra использует технику BYOVD (Bring Your Own Vulnerable Driver) и Process Ghosting, чтобы скрыть вредоносное ПО и избежать обнаружения. Это делает его особенно сложным для традиционных средств безопасности обнаружить и удалить вредоносное ПО.Что делать
Чтобы защититься от сервиса Cruciferra и других подобных угроз, пользователям рекомендуется использовать комплексные меры безопасности, включая регулярные обновления программного обеспечения, использование антивирусного ПО и межсетевых экранов, а также регулярные сканирования системы на наличие уязвимостей. Кроме того, пользователи должны быть осторожны при открытии электронных писем и вложений от неизвестных отправителей, поскольку фишинговые атаки часто используются для распространения вредоносного ПО. Итог: Киберпреступные группы постоянно совершенствуют свои методы атак, и сервис Cruciferra — это только один из примеров новых угроз, с которыми сталкиваются пользователи. Чтобы оставаться в безопасности, пользователям необходимо быть в курсе последних угроз и использовать комплексные меры безопасности.Источник: The Hacker News
