Хакеры начали распространять вредоносное ПО через пиратские электронные книги

Специалисты по информационной безопасности компании Trellix обнаружили вредоносное ПО ViperSoftX, которое распространяется через электронные книги, скачиваемые с популярных пиратских торрент-сайтов. Этот сложный и многофункциональный вредонос использует .NET Common Language Runtime (CLR) для динамической загрузки и выполнения команд, создавая PowerShell-среду внутри AutoIt.

Эксперты по кибербезопасности из компании Trellix заявляют, что применение CLR позволяет ViperSoftX интегрировать функциональные возможности PowerShell, выполняя вредоносные задачи и избегая обнаружения со стороны защитных средств, которые обычно фиксируют активность PowerShell.

Впервые вредонос ViperSoftX был обнаружен компанией Fortinet ещё в 2020 году. С тех пор киберпреступники активно модернизируют программу, чтобы она оставалась максимально незаметной для средств защиты и обходила все реализуемые в целевых системах защитные меры.

Эксперты Trellix также сообщили, что в мае 2024 года злоумышленники начали использовать ViperSoftX для распространения другого вредоносного софта, например, RAT и TesseractStealer. В этих целях они применяют взломанное программное обеспечение на торрент-сайтах. Однако новый подход с приманками в виде бесплатных популярных электронных книг стал неожиданностью для специалистов по информационной безопасности.

Внутри архива, в котором якобы находится запрошенная пользователем электронная книга, скрыта папка с вредоносным ярлыком Windows, замаскированным под обычный документ. Если пользователь запускает этот ярлык, на его устройстве инициируется многоэтапная последовательность заражения.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: