- 發現罪犯使用Skype提供隱藏的程序隱藏
- 受害者大多是中東中小型公司
- 新的有害計劃,但看來他們有遙遠的親戚
發現互聯網犯罪分子使用Skype Messenger為Trojan Horses(Rat)提供有害計劃,這導致違反了受害者的計算機,並為第二階段的銷毀襲擊開了開門。
卡巴斯基(Kaspersky)的卡巴斯基安全研究人員最近透露了一個以前看不見的惡意變量,稱為godat,該變量是通過有害屏幕保護程序屏幕文件分發的,該文件被偽裝成財務文件。
不尋常的是,不尋常的人士通過Skype Messenger向受害者提供了有害的計劃,直到2025年3月,他們將其安裝到其他渠道。
出版了好的ABRA計劃
首先,滲透者將在圖片文件中共享假財務報表。使用隱肌,它們將shellcode隱藏在文件中,這些文件被激活後,從第三方服務器下載Godat惡意軟件。
老鼠 操作系統詳細信息,本地主機的名稱,惡意軟件過程的名稱和過程的過程,與有害程序的過程相關聯的用戶帳戶,防病毒程序以及捕獲驅動程序的存在。
接下來,Godat可以根據攻擊者的初始信息獲得其他配件。這些其他成分可能是對文件的探索或密碼竊取。
在某些情況下,欺詐者使用粉末來發布異步,這是一種次要移植,它給了他們很長時間(即使不是總是)。
“ Geods似乎是AwesomePupet的進化,Kaspersky在2023年報導,它有可能與Kaspersky的WinntiApt。Sharm鏈接。
“商品的發現表明,如此眾所周知的工具如何在當今網絡安全現場保持相關性,”
卡巴斯基沒有討論受害者的數量或競選活動的潛在成功率,但是可以肯定的是,受害者大多是阿聯酋,香港,約旦和黎巴嫩的大多數小型和中等規模的公司(SMB)。









