انتشار بدافزار SecTopRAT با استفاده از تبلیغات موتور جستجوگر bing
فروردین 20, 1403 1403-02-16 11:48انتشار بدافزار SecTopRAT با استفاده از تبلیغات موتور جستجوگر bing
به تازگی هکرها با استفاده از سرویس تبلیغات موتور جستجوگر bing ، با معرفی وی پی ان جعلی Nord VPN ، بدافزار SecTopRAT را بر روی سیستم ها منتشر می کنند. به این صورت که زمانی که فردی در bing سرچ کند Nord VPN لینک جعلی وب سایت این vpn به آدرس nordivpn[.]xyz ایندکس می شود. کاربران در سایت اصلی Nord VPN برای دانلود این VPN نیاز به لاگین دارند اما در این سایت جعلی می توانند به صورت مستقیم مثلا این vpn را با نام NordVPNSetup.exe دانلود نمایند. این بدافزار بعد از اجرا شدن در پروسس قانونی MSBuild.exe بارگزاری می شود و سپس به C2 سرور خودش با آی پی 45.141.87[.]216 متصل می شود.
https://tosinso.com/courses?instructors=%5B%228bd4fef4-b53e-4dc0-8120-f8630fa08cc2%22%5D : لیست دوره ها
https://www.instagram.com/protect_cyber_sec : آدرس اینستاگرام
https://www.youtube.com/@protect_cyber_sec : آدرس کانال یوتیوب
https://www.linkedin.com/in/amir-hossein-mohamadi-51081b231 : آدرس لینکدین