انتشار بدافزار SecTopRAT با استفاده از تبلیغات موتور جستجوگر bing

vpn
اخبار امنیت اطلاعات
به تازگی هکرها با استفاده از سرویس تبلیغات موتور جستجوگر bing ، با معرفی وی پی ان جعلی Nord VPN ، بدافزار SecTopRAT را بر روی سیستم ها منتشر می کنند. به این صورت که زمانی که فردی در bing سرچ کند Nord VPN لینک جعلی وب سایت این vpn به آدرس nordivpn[.]xyz ایندکس می شود. کاربران در سایت اصلی Nord VPN برای دانلود این VPN نیاز به لاگین دارند اما در این سایت جعلی می توانند به صورت مستقیم مثلا این vpn را با نام NordVPNSetup.exe دانلود نمایند. این بدافزار بعد از اجرا شدن در پروسس قانونی MSBuild.exe بارگزاری می شود و سپس به C2 سرور خودش با آی پی 45.141.87[.]216 متصل می شود.

https://tosinso.com/courses?instructors=%5B%228bd4fef4-b53e-4dc0-8120-f8630fa08cc2%22%5D  :  لیست دوره ها

https://www.instagram.com/protect_cyber_sec  :  آدرس اینستاگرام

https://www.youtube.com/@protect_cyber_sec  :  آدرس کانال یوتیوب

https://www.linkedin.com/in/amir-hossein-mohamadi-51081b231  :  آدرس لینکدین

https://t.me/protect_cyber_sec  : آدرس کانال تلگرام

https://twitter.com/AmirHossein_sec  :  آدرس ایکس (توییتر)

دیدگاه خود را اینجا قرار دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

×
واتساپ
تلگرام
اینستاگرام
پیامک
پشتیبانی آنلاین