🖥 C апреля 2024 года активно распространяется новая семья вредоносных программ, известная как WarmCookie (также именуемая BadSpace). По данным исследования Cisco Talos от 23 октября, эта программа обеспечивает устойчивый доступ к скомпрометированным сетям и часто служит для дальнейшей загрузки других вредоносных программ, таких как CSharp-Streamer-RAT и Cobalt Strike.
✔️ Методы заражения и функционал WarmCookie
WarmCookie передаётся через фальшивые письма с заманчивыми темами вроде предложений работы или счетов. Вредонос попадает в систему через вложения в письмах или встроенные гиперссылки. Его функционал включает:
🔸 выполнение команд
🔸 захват скриншотов
🔸 загрузка дополнительных вредоносных программ
🔍 Связь с TA866 и Resident backdoor
WarmCookie тесно связан с хакерской группой TA866. Его функционал схож с другой вредоносной программой, Resident backdoor, ранее использованной этой группировкой.
📈 Эволюция WarmCookie
WarmCookie продолжает развиваться: добавлены новые команды, улучшены механизмы стойкости и обнаружения песочниц. Эксперты прогнозируют дальнейшее усовершенствование программы для длительных кибершпионажных атак.
#новости
Post #8442
6.01K

- 👍 13
- ❤ 6
- 🔥 3
- 🤔 2