TGViewer
Reakt Reakt @reaktttt · 97 subscribers
Post #271 14
Атакующие используют Стилер Formbook, предназначенный для эксфильтрации конфиденциальных данных. ВПО собирает следующие данные:

— Номера кредитных карт
— Номера банковских счетов
— Социальные номера
— Пароли
— Адреса электронной почты
— Скриншоты (например, взаимодействие пользователя с банковским приложением)
— Нажатия клавиш
— Запись активности буфера обмена

Также стилер собирает данные из следующих источников:

— Веб-браузеры
— Почтовые клиенты
— Файловые менеджеры
— Клиенты удаленного рабочего стола
— FTP-клиенты

Собранные данные отправляются на командный сервер.

После установки соединения с сервером, ВПО может получать команды:

— Загрузку дополнительных файлов, в том числе вредоносных
— Запуск процессов
— Выключение/перезагрузка целевой системы
— Выгрузка дополнительных файлов с зараженного хоста

FormBook обычно распространяется через фишинговые письма с вредоносными вложениями

— PDF с вредоносной ссылкой на исполняемый файл
— DOC, XLS файлы с вредоносными макросами, которые загружают полезную нагрузку
— Документы MS Office, которые эксплуатируют уязвимости
— Архивы: ZIP, RAR, ACE, ISO, содержащие PE-файл с полезной нагрузкой

Formbook впервые был обнаружен в 2016 году. Используется многими киберпреступниками для реализации атак на различные отрасли: финансовая сфера, здравоохранение, производство, государственные учреждения.

На данный момент чаще всего распространяется по модели "malware-as-a-service" (MaaS). Это означает, что злоумышленники могут купить доступ к ВПО (около $30) и использовать его, даже не имея глубоких знаний в разработке подобного ПО.

#DFIR #ReaktResearch
More from @reaktttt
  1. Sep 28, 2026Атакующие распространяют фишинговые письма "Выписка.rar" с вредоносным исполняемым файлом,…
  2. Sep 28, 2026За прошедший год мы, специалисты глобальной команды экстренного реагирования на киберинцид…
  3. Sep 28, 2026Злоумышленники продают HVNC инструмент, предназначенного для скрытого управления рабочим с…
  4. Sep 28, 2026Reakt pinned «🌎 НАВИГАЦИЯ ПО REAKT Канал REAKT об ИБ, Threat Intelligence, DFIR, APT и ан…
  5. Sep 28, 2026🌎 НАВИГАЦИЯ ПО REAKT Канал REAKT об ИБ, Threat Intelligence, DFIR, APT и анализе киберата…
  6. Sep 27, 2026Представьте обычное рабочее утро команды SOC: очередное срабатывание системы, вредоносный…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →