Хакерууд Powerpoint программ ашиглан хортой код тараажээ

2022 оны 10 сарын 42022-10-04
Хакерууд Powerpoint программ ашиглан хортой код тараажээ

APT28 гэгддэг аюул заналхийлэгч нь хортой программ байрлуулахын тулд Microsoft PowerPoint баримт бичигт хулганы хөдөлгөөнийг ашигладаг код гүйцэтгэх шинэ аргыг ашиглаж байгаа нь тогтоогджээ.

Cluster25 кибер аюулгүй байдлын кампани техникийн тайландаа "хэрэглэгч танилцуулах горимыг эхлүүлж, хулганаа хөдөлгөх үед энэ техникийг ажиллуулахаар зохион бүтээгдсэн" гэжээ. "Кодын гүйцэтгэл нь OneDrive-аас дусаагуурыг татан авч ажиллуулдаг PowerShell скриптийг ажиллуулдаг."
Хоргүй мэт санагдах зургийн файл нь дусаагуур нь Microsoft Graph API болон OneDrive-г ашиглан команд-хяналтын (C2) холболтыг ашигладаг Graphite гэгддэг хортой программын хувилбар болох дараагийн ачааллыг дамжуулах зам болж ажилладаг гэнэ. 

Энэхүү халдлага нь Парист төвтэй засгийн газар хоорондын байгууллага болох Эдийн засгийн хамтын ажиллагаа, хөгжлийн байгууллага (OECD)-тэй холбоотой байж болзошгүй загварыг ашигласан төөрөгдлийн баримт бичгийг ашигладаг.
Cluster25 халдлагад ашигласан URL-ууд 8, 9-р сард идэвхтэй харагдаж байсан ч хакерууд 1-2-р сарын хооронд төлөвлөгөөт халдлагын үндэс суурийг тавьсан байсан тул халдлага үргэлжилж магадгүй гэж тэмдэглэжээ.

Халдлагын зорилтууд нь Европ, Зүүн Европын батлан хамгаалах болон засгийн газрын салбарт үйл ажиллагаа явуулдаг аж ахуйн нэгж, хувь хүмүүс байж магадгүй гэж төлөвлөгөөт халдлагын геополитикийн зорилго, цуглуулсан олдворуудын дүн шинжилгээг иш татан нэмж хэлэв.
2022 оны 1-р сард Trellix MSHTML алсын зайнаас код гүйцэтгэх эмзэг байдлыг (CVE-2021-40444) ашиглан арын хаалгыг устгасан ижил төстэй халдлагын сүлжээг илчилсэн.

Энэхүү бүтээн байгуулалт нь APT28 (Fancy Bear гэх мэт) нь ашигтай гэж үзсэн ашиглалтын замууд (жишээ нь, макро) ашиг олохоо больсон тул хамгийн их нөлөө үзүүлэхийн тулд техникийн ур чадвараа үргэлжлүүлэн сайжруулж, арга барилаа сайжруулж байгаагийн шинж тэмдэг юм гэжээ.

Санал болгох

Япон, Нидерланд чипний хоригт нэгдлээ

Өнөөгийн байдлаар орчин үеийн дэвшилтэт хагас дамжуулагчийн үйлдвэрлэлд шаардлагатай боловсронгуй технологийн эх үүсвэр хязгаарлагдмал байдаг бөгөөд гол тоглогчид болох Япон, Нидерланд улсууд Хятад руу хийх экспортоо хязгаарлах болсноо зарлав. Ингэснээр Японы томоохон технологийн компаниудаас гадна Нидерландын хамгийн чухал компаниудын нэг болох ASML нэгдэж байгаа юм.

2 сарын өмнө
Хятад цахилгаан машины үйлдвэрлэлээрээ дэлхийд тэргүүлэв

Шинэ эрчим хүчний тээврийн хэрэгслийн борлуулалт 35 хувиар өсөж 9 саяд хүрнэ гэж 2023 онд таамаглаж байна. Шинэ эрчим хүчний машины борлуулалтыг нэмэгдүүлэх үүднээс хэрэглэгчдийг 2023 он хүртэл татвараас чөлөөлсөн юм.

2 сарын өмнө
Олон нийтийг төөрөгдөлд оруулах зэвсэг гэж юу вэ

Энэ зэвсгийг автократ дэглэмүүд гадаад улсуудын ардчиллыг сүйтгэх, дотоодын үзэл бодлыг дарах хэрэгсэл болгож байгаа бөгөөд энэ чиглэлд ОХУ, БНХАУ тэргүүлж байна. ОХУ-ын хувьд АНУ-ын 2016 оны сонгуульд нөлөөлж, Зүүн Европ, Украинд худал мэдээллийн ажиллагаа зохион байгуулсаар байгаа. Цаашид НАТО-гийн гишүүн орнуудад чиглэсэн нөлөөллийн шинэ ажиллагаагаа идэвхжүүлж байна. 2023 онд болох Польшийн парламентын сонгууль үүний эхний бай болох нь тодорхой. Бээжингийн хувьд төрөл бүрийн мэдрэгч, хөдөлгөөнт техник хэрэгсэл, нүүр таних технологиудыг ашиглан иргэдийнхээ хөдөлгөөн, үйл ажиллагаа, харилцаа холбоог хянаад явж байгаа. Цаашид өөрийн нийгмээ хянах, тагнах үйл ажиллагааг чангатгахад шинэ технологиудыг ашиглах төдийгүй нийгмийн сүлжээнд суртал ухуулга цацах, гадаад дах Хятадаар ярьдаг хүмүүст нөлөөлөх, айлгахад ашиглахаар байна.

2 сарын өмнө
Украинд АНУ-аас олгож буй патриот агаарын довтолгооноос хамгаалах систем

Патриот нь нисэх онгоц, далавчит пуужин, ойрын зайн баллистик пуужингийн эсрэг газар-агаар ангиллын залуурт пуужингийн систем бөгөөд 1980-аад оноос ашиглаж ирсэн. Тухайлбал, байг илрүүлж, мөрдөх радар; холбоо, харилцааны хэрэгсэл; удирдлага, хяналтын станц; пуужин харвах суурь гэсэн дөрвөн үндсэн багцаас бүрдэх харилцан уялдсан, аюулгүй, нэгдмэл, хөдөлгөөнт систем аж. 

3 сарын өмнө