ΑρχικήSecurityΚινέζοι χάκερς χρησιμοποιούν το Visual Studio Code για κυβερνοεπιθέσεις

Κινέζοι χάκερς χρησιμοποιούν το Visual Studio Code για κυβερνοεπιθέσεις

Η κινέζικη χάκινγκ συμμορία, γνωστή ως Mustang Panda, ενσωματώνει το λογισμικό Visual Studio Code σε επιχειρήσεις κατασκοπείας που στοχεύουν κυβερνητικές οντότητες στη Νοτιοανατολική Ασία.

Visual Studio Code Mustang Panda

“Αυτός ο παράγοντας απειλής εκμεταλλεύτηκε το ενσωματωμένο χαρακτηριστικό reverse shell του Visual Studio Code για να αποκτήσει πρόσβαση σε δίκτυα-στόχους,” δήλωσε ο Tom Fakterman, ερευνητής της Unit 42 της Palo Alto Networks, σε μια έκθεση. Περιγράφοντας την τεχνική ως “σχετικά νέα,” σημείωσε ότι εμφανίστηκε για πρώτη φορά τον Σεπτέμβριο του 2023 από τον Truvis Thornton.

Δείτε ακόμα: Η Mustang Panda στοχεύει την Ασία με την παραλλαγή DOPLUGS

Η εκστρατεία φαίνεται να αποτελεί συνέχεια μιας προηγούμενης επίθεσης που είχε στόχο μια ανώνυμη κυβερνητική οντότητα της Νοτιοανατολικής Ασίας, η οποία σημειώθηκε στα τέλη Σεπτεμβρίου 2023.

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Li1JaXRiYVF3ZzFV

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη

SecNewsTV 10 hours ago

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 18 hours ago

Η Mustang Panda, γνωστή επίσης ως BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, RedDelta και Red Lich, δραστηριοποιείται από το 2012, πραγματοποιώντας τακτικές εκστρατείες κυβερνοκατασκοπείας που στοχεύουν κυβερνητικές και θρησκευτικές οντότητες σε όλη την Ευρώπη και την Ασία, με ιδιαίτερη έμφαση σε χώρες της Νότιας Σινικής Θάλασσας.

Η πιο πρόσφατη σειρά επιθέσεων είναι αξιοσημείωτη λόγω της κακόβουλης εκμετάλλευσης του reverse shell του Visual Studio Code, που επιτρέπει την εκτέλεση αυθαίρετου κώδικα και τη μετάδοση πρόσθετων κακόβουλων φορτίων.

“Για να καταχραστεί τον κώδικα του Visual Studio για κακόβουλους σκοπούς, ένας χάκερ μπορεί να αξιοποιήσει την έκδοση του αρχείου code.exe (το εκτελέσιμο του Visual Studio) ή μια ήδη εγκατεστημένη έκδοση του λογισμικού,” σύμφωνα με τον Fakterman. “Εκτελώντας την εντολή code.exe tunnel, ο χάκερ αποκτά έναν σύνδεσμο που απαιτεί να συνδεθεί στο GitHub με τον προσωπικό του λογαριασμό.”

Αφότου ολοκληρωθεί αυτό το βήμα, ο χάκερ ανακατευθύνεται σε ένα περιβάλλον web του Visual Studio Code, το οποίο είναι συνδεδεμένο με το μολυσμένο σύστημα. Αυτό του επιτρέπει να εκτελεί εντολές ή να δημιουργεί νέα αρχεία.

Διαβάστε περισσότερα: Mustang Panda hackers: Χρησιμοποιούν το νέο backdoor MQsTTang

Είναι σημαντικό να σημειωθεί ότι η κακόβουλη εκμετάλλευση αυτής της τεχνικής είχε προηγουμένως εντοπιστεί από την ολλανδική εταιρεία κυβερνοασφάλειας Mnemonic, σε σχέση με τη zero-day εκμετάλλευση μίας φετινής ευπάθειας στα gateway προϊόντα της Check Point’s Network Security (CVE-2024-24919, βαθμολογία CVSS: 8,6).

Η Unit 42 ανέφερε ότι η χάκινγκ συμμορία Mustang Panda χρησιμοποίησε τον μηχανισμό για να μεταδώσει κακόβουλο λογισμικό (malware), εκτέλεση αναγνώρισης και εξαγωγή ευαίσθητων δεδομένων. Επιπλέον, ο χάκερ φέρεται να χρησιμοποίησε το OpenSSH για να εκτελεί εντολές, να μεταφέρει αρχεία και να επεκτείνει την πρόσβαση σε ολόκληρο το δίκτυο.

Δεν είναι όμως μόνο αυτό. Μια πιο προσεκτική ανάλυση του μολυσμένου περιβάλλοντος αποκάλυψε ένα δεύτερο σύμπλεγμα δραστηριότητας που εκδηλώνεται ταυτόχρονα και, σε ορισμένες περιπτώσεις, ακόμη και στα ίδια τελικά σημεία (endpoints). Αυτό το σύμπλεγμα χρησιμοποιεί το κακόβουλο λογισμικό ShadowPad, ένα αρθρωτό backdoor που διανέμεται ευρέως από κινέζικες συμμορίες κατασκοπείας.

visual studio code χάκινγκ συμμορία

Δείτε επίσης: Visual Studio Code: Eλάττωμα επιτρέπει σε επεκτάσεις να κλέβουν credentials

Προς το παρόν, δεν είναι σαφές αν αυτά τα δύο σύνολα εισβολής συνδέονται ή αν δύο διαφορετικές ομάδες «παρεμβαίνουν στην πρόσβαση η μία της άλλης».

Πηγή: thehackernews

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS