Iránska skupina APT34 využíva nový backdoor SideTwist
09.04.2021, 11:10
Spoločnosť Check Point objavila novú kampaň iránskej skupiny APT34, ktorá využíva nový backdoor s názvom SideTwist. Hlavnou taktikou kampane je už zaužívané rozposielanie „návnad“ pre cielených zamestnancov spoločnosti alebo inštitúcií. V tejto kampani je distribuovaná lukratívna ponúka pracovných miest v spoločnosti Ntiva IT consulting company so sídlom v USA. Ak používateľ aktivuje makrá v dokumente, spustí sa škodlivý kód. Malvér zhromažďuje základné informácie o zariadení a nadväzuje spojenie so vzdialeným serverom.
Tagy: | Správa |
---|---|
Kľúčové slová: | APT34, SideTwist |
Zdroje: | https://www.ic3.gov/Media/News/2021/210402.pdf |