Вредоносное ПО “Волдеморт” активно распространяется среди продуктов Google

Зловредная кампания, получившая название “Волдеморт”, нацелена на организации по всему миру, маскируясь под налоговые службы из Европы, Азии и США. Эта сложная кибератака затронула десятки организаций по всему миру, при этом с 5 августа было зафиксировано более 20 000 фишинговых сообщений. Вредоносное ПО, являющееся специально разработанной программой на языке C, предназначено для кражи данных и загрузки дополнительных вредоносных файлов. Атака использует Google Sheets для управления и контроля (C2) и файлы, зараженные вредоносным протоколом поиска Windows. После того как жертва загружает вредоносное ПО, оно использует легитимное ПО WebEx для загрузки DLL, который затем связывается с сервером C2. Маскировка под налоговые органы … Читать далее Вредоносное ПО “Волдеморт” активно распространяется среди продуктов Google