Новости Банковский троян Mispadu взял на вооружение дыру в Windows SmartScreen

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
28.646
Репутация
11.595
Реакции
61.564
RUB
50
Банковский троян Mispadu стал свежей киберугрозой, эксплуатирующей уязвимость в Windows SmartScreen.


Mispadu написан на Delphi и предназначен для кражи конфиденциальной информации жертвы. Команда Unit 42 (принадлежит Palo Alto Networks) впервые зафиксировала Mispadu в 2019 году, она же выявила новый вариант вредоносной программы.

Banking-trojan.jpg


Троян распространяется в фишинговых письмах. Свежие кампании отмечаются использованием злонамеренных файлов-ярлыков, запакованных в ZIP-архив. Зловред эксплуатирует уязвимость под идентификатором CVE-2023-36025.

Напомним, эта брешь позволяет обойти защитную функцию Windows SmartScreen. Microsoft устранила CVE-2023-36025 (8,8 балла по шкале CVSS) с выходом ноябрьских обновлений.

«Эксплуатация завязана на специально подготовленных файлах формата .URL (или гиперссылке, ведущей на такой файл), позволяющих обойти предупреждения SmartScreen», — пишут исследователи. «Сам обход зависит от параметра, относящегося к сетевой шаре с вредоносным бинарником».

После запуска Mispadu устанавливает соединение с командным сервером (C2) и отправляет на него все похищенные данные. Кстати, в том же ноябре 2023-го в общий доступ попал эксплойт для обхода Windows Defender SmartScreen. После этого использование CVE-2023-36025 в реальных кибератаках было лишь вопросом времени.


 
Сверху Снизу