Вредонос DarkGate распространяется через скомпрометированные аккаунты Skype

Вредонос DarkGate распространяется через скомпрометированные аккаунты Skype

Вредоносное ПО DarkGate используется злоумышленниками для проникновения в корпоративные сети. Средством для этого выступают уже скомпрометированные аккаунты Skype. Обнаружившие атаки исследователи  Trend Micro фиксировали их с июля по октябрь текущего года и отмечают, что использование схемы продолжается.

Жертва получает скрипт загрузки VBA. Последний, в свою очередь, запускает скрипт AutoIT, который и содержит вредоносный код DarkGate. Исследователям пока неясно, как именно были скомпрометированы аккаунты Skype, с которых начинается атака. Однако они высказали предположение, что злоумышленники используют логины и пароли, представленные на теневых форумах.

В 41% случаев DarkGate использовалось для атаки на американские аккаунты, в 31% случаев жертвы находились в Азии, на Среднем Востоке и в Африке, а в 28% случаев хакеров интересовали европейские компании.

Исследователи уточняют, что существование вредоносного ПО DarkGate было впервые зафиксировано в 2017 году, однако оно некоторое время не использовалось. В мае текущего года DarkGate было предложено на русскоязычном киберкриминальном форуме eCrime, после чего в Trend Micro зафиксировали рост числа атак.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.