Машина против машины: как MintsLoader избегает обнаружения

RutoR

Support81

Original poster
Administrator
Сообщения
1 110
Реакции
208
Посетить сайт
Неуловимый код, который переигрывает даже искусственный интеллект.
load2.jpg


Исследователи компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новую волну атак с использованием вредоносного загрузчика MintsLoader. Киберпреступная операция, направленная на секторы энергетики, нефти и газа, а также юридических услуг в США и Европе, демонстрирует высокую изощрённость современных угроз.

MintsLoader — это загрузчик на базе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, распространяемый через спам-рассылки. После клика по вложенной ссылке пользователи загружают обфусцированный JavaScript-файл, который активирует команду PowerShell для скачивания MintsLoader и его выполнения. Вредоносная программа способна самостоятельно деинсталлироваться, чтобы избежать обнаружения.

Особенностью кампании является использование поддельных CAPTCHA. Жертвы копируют и выполняют вредоносный PowerShell-скрипт, загруженный в их буфер обмена, следуя «инструкциям» на экране. Эти методы обмана, известные как ClickFix и KongTuke, активно используются злоумышленниками.

Загрузчик MintsLoader связывается с командным сервером для получения промежуточных полезных нагрузок. Программа тщательно избегает песочниц и аналитических систем благодаря использованию алгоритма генерации доменов (DGA), который ежедневно изменяет адрес командного сервера.

Итогом атаки становится установка StealC — мощного инструмента для кражи информации. Этот вредоносный код работает по модели «вредоносное ПО как услуга» (MaaS) с начала 2023 года.

MintsLoader выделяется необычным подходом к проверке среды выполнения: он анализирует аппаратные характеристики устройства, такие как тип видеоконтроллера, объём кеша процессора и общее количество процессорных ядер. Например, если устройство имеет только одно ядро или объем памяти менее 1111 МБ, загрузчик считает, что это виртуальная машина, и завершает свою работу.

Такая стратегия позволяет MintsLoader избегать

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в песочницах и на исследовательских системах, повышая эффективность кампании. Кроме того, для доставки финальной полезной нагрузки злоумышленники используют временные хостинг-сервисы, что затрудняет отслеживание цепочки атаки.

Современные угрозы демонстрируют опасность сочетания методов социальной инженерии и технических ухищрений. Эксперты настоятельно рекомендуют проявлять бдительность и использовать многоуровневую защиту для минимизации рисков.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 ИИ в роли злоумышленника: может ли машина превзойти человека в искусстве обмана? Новости в сети 0
G Телеграм-машина. заработок на телеграмм ботах Способы заработка 0
I Настаиваем KingPhishin - Распространение (машина для зомбирования устройуств) Часть - 2 Полезные статьи 0
D Заработок для тех у кого есть машина или умным Способы заработка 107
Support81 Мошенники превратили сервисы Google в оружие против опытных айтишников Новости в сети 0
Support81 Willow против биткоина: почему криптовалюте пока нечего бояться Новости в сети 0
Support81 14 стран требуют от Таиланда действий против торговцев людьми Новости в сети 0
Support81 The Mask: хакеры превратили Google в оружие против мировой дипломатии Новости в сети 0
Support81 Операция «Chokepoint 2.0»: финансовая война против криптовалют Новости в сети 0
Support81 РКН против VPN: где заканчивается наука и начинается запрещенная информация? Новости в сети 1
Support81 Интернет-провайдеры выступили против введения цифровой конституции Новости в сети 1
Support81 LocateX: мощная цифровая слежка, против которой выступают даже полицейские Новости в сети 0
Support81 Сэм Альтман бросает вызов государствам: World Network против Big Brother Новости в сети 0
Support81 Лиса против GIF: Mozilla экстренно латает 0Day в Firefox Новости в сети 0
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0
Support81 ТелекомЦерт: как государство, бизнес и соцсети объединятся против кибермошенников Новости в сети 0
Support81 Шестеро против мира: кто стоит за 50% кибератак Новости в сети 0
Support81 Активисты против ООН: новый договор открывает путь к тотальной слежке Новости в сети 3
Support81 Битва за биты: ReaverBits против российского киберпространства Новости в сети 1
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 В 42 раза чаще: QR-коды стали новым оружием против бизнес-элиты Новости в сети 0
Support81 Вице-спикер СФ предложила меры против распространения диверсионной информации среди подростков Новости в сети 1
Support81 Ни в коем случае: Mozilla выступила против законопроекта об интернет-цензуре во Франции Новости в сети 1
A Microsoft и Rust против C / C ++: Другие ЯП 0
S «Закон Яровой» хотят перенести на 2023 год, но ФСБ против Новости в сети 0
L Украина ввела санкции против социальных сетей «ВКонтакте» и «Одноклассники» Новости в сети 1
Y Выбор железа под виртуальные машины Полезные статьи 2
A Интересно HackTheBox - взлом виртуальной машины Tabby Полезные статьи 0
A Интересно HackTheBox - взлом виртуальной машины Blunder Полезные статьи 1
Admin Используем виртуалку (proxyhost) для доступа в интернет с удаленной машины Полезные статьи 1
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 11
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR SSH / дедики / Vpn / Proxy / Socks 0
E готовые виртуальные машины Virtual PC и virtualbox Софт от наших юзеров 7

Название темы

Русскоязычный Даркнет Форум