Neue Malware-Kampagne zielt mit Cobalt Strike Beacons auf Arbeitssuchende ab

Teilen:

Eine Social-Engineering-Kampagne, die mit Job-Themen ködert, nutzt eine Jahre alte Schwachstelle zur Remote-Code-Ausführung in Einkaufsmodus Microsoft Office, um Cobalt Strike Beacons auf kompromittierten Hosts einzusetzen.

"Bei der entdeckten Nutzlast handelt es sich um eine geleakte Version eines Cobalt Strike Beacons", so die Cisco Talos-Forscher Chetan Raghuprasad und Vanja Svajcer in einer am Mittwoch veröffentlichten Analyse.

"Die Beacon-Konfiguration enthält Befehle zur gezielten Prozessinjektion beliebiger Binärdateien und hat eine Domäne mit hoher Reputation konfiguriert, die die Umleitungstechnik zur Verschleierung des Beacon-Verkehrs zeigt."

 

Die bösartige Aktivität, die im August 2022 entdeckt wurde, versucht, die Sicherheitslücke auszunutzen CVE-2017-0199ein Problem der entfernten Codeausführung in Einkaufsmodus Microsoft Office, das es einem Angreifer ermöglicht, die Steuerung des Einkaufsmodus eines betroffenen Systems.

Der Einstiegsvektor für den Angriff ist eine Phishing-E-Mail, die eine Einkaufsmodus Microsoft Word Attachment, das mit Job-Themen für Stellen in der US-Regierung wirbt, und Public Service Association, eine Gewerkschaft mit Sitz in Neuseeland.

Angriffsmethode1

Angriffsmethode2

Cobalt Strike Beacons sind bei weitem nicht die einzigen Malware-Muster, die eingesetzt werden, denn Cisco Talos hat nach eigenen Angaben auch die Verwendung von Redline Stealer und Amadey-Botnetz ausführbare Dateien als Nutzlast am anderen Ende der Angriffskette.

Das Cybersicherheitsunternehmen bezeichnete die Angriffsmethode als "hochgradig modularisiert" und sagte, dass die Aktivität auch durch die Verwendung von Bitbucket-Repositories zum Hosten bösartiger Inhalte auffiel, die als Ausgangspunkt für den Download einer ausführbaren Windows-Datei dienen, die für die Bereitstellung des Cobalt Strike DLL-Beacons verantwortlich ist.

In einer alternativen Angriffssequenz fungiert das Bitbucket-Repository als Kanal, um verschleierte VB- und PowerShell-Downloader-Skripte zur Installation des Beacons zu liefern, der auf einem anderen Bitbucket-Konto gehostet wird.

"Diese Kampagne ist ein typisches Beispiel für einen Bedrohungsakteur, der die Technik der Erstellung und Ausführung bösartiger Skripte im Systemspeicher des Opfers verwendet", so die Forscher.

"Unternehmen sollten die Cobalt Strike Beacons ständig im Auge behalten und mehrschichtige Verteidigungsfunktionen implementieren, um die Versuche der Angreifer in der frühen Phase der Infektionskette zu vereiteln."

https://thehackernews.com/2022/09/new-malware-campaign-targeting-job.html

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
4:55 am, Juni 1, 2025
Wetter-Symbol 14°C
L: 13° | H: 15°
klarer Himmel
Luftfeuchtigkeit: 82 %
Druck: 1014 mb
Wind: 10 mph WSW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 0%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:49 am
Sonnenuntergang: 9:07 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
13° | 15°°C 0.2 mm 20% 15 mph 81 % 1015 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
11° | 21°°C 0 mm 0% 12 mph 81 % 1019 mb 0 mm/h
Di. Juni 03 10:00 pm
Wetter-Symbol
11° | 19°°C 1 mm 100% 17 mph 89 % 1013 mb 0 mm/h
Mi. Juni 04 10:00 pm
Wetter-Symbol
9° | 17°°C 0.61 mm 61% 13 mph 79 % 1011 mb 0 mm/h
Do. Juni 05 10:00 pm
Wetter-Symbol
11° | 17°°C 1 mm 100% 15 mph 96 % 1010 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
13° | 14°°C 0 mm 0% 9 mph 81 % 1014 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
16° | 17°°C 0 mm 0% 11 mph 58 % 1014 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
17° | 17°°C 0 mm 0% 13 mph 37 % 1014 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
16° | 16°°C 0 mm 0% 15 mph 39 % 1013 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
18° | 18°°C 0.2 mm 20% 11 mph 55 % 1014 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
15° | 15°°C 0 mm 0% 8 mph 69 % 1015 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
13° | 13°°C 0 mm 0% 6 mph 81 % 1016 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
11° | 11°°C 0 mm 0% 6 mph 78 % 1017 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€91,873.68
0.78%
Ethereum(ETH)
€2,209.84
0.19%
Fesseln(USDT)
€0.88
0.01%
XRP(XRP)
€1.90
2.82%
Solana(SOL)
€135.76
0.38%
USDC(USDC)
€0.88
0.00%
Dogecoin(DOGE)
€0.166944
0.66%
Shiba Inu(SHIB)
€0.000011
3.43%
Pepe(PEPE)
€0.000011
3.36%
Peanut das Eichhörnchen(PNUT)
€0.228246
4.40%
Nach oben scrollen