Entradas

Mostrando las entradas con la etiqueta OriginBotnet

Campaña de Phishing Sofisticada Implementando Agent Tesla, OriginBotnet y RedLine Clipper

Imagen
Una sofisticada campaña de phishing está utilizando un señuelo en forma de documento de Microsoft Word para distribuir una tríada de amenazas, a saber, Agent Tesla, OriginBotnet y RedLine Clipper, con el fin de recopilar una amplia gama de información de máquinas Windows comprometidas. "Un correo electrónico de phishing entrega el documento de Word como un archivo adjunto, presentando una imagen deliberadamente borrosa y un falso reCAPTCHA para inducir al destinatario a hacer clic en él" , dijo la investigadora de Fortinet FortiGuard Labs, Cara Lin. Hacer clic en la imagen conduce a la entrega de un cargador desde un servidor remoto que, a su vez, está diseñado para distribuir OriginBotnet para el registro de pulsaciones de teclas y recuperación de contraseñas, RedLine Clipper para el robo de criptomonedas y Agent Tesla para la recolección de información sensible. El cargador, escrito en .NET, emplea una técnica llamada "binary padding" añadiendo bytes nulos para au...