0x

guest@0xbase ~$ mód inléite amháin. Teastaíonn suíomh AE chun postáil.

Úsáideann Grúpa Spiaireachta Gamaredon Sruthanna Sonraí Malartacha NTFS chun Péist Gan Chomhad a Sheachadadh ag Díriú ar an Úcráin (infosecurity-magazine.com)

· 57l ó shin · Tuairisc · Spotsolas seo ·
ACHOIMRE FAISNÉISE 0xBASE
  • Rochtain tosaigh trí thrasnú cosáin WinRAR CVE-2025-8088
  • Péist gan chomhad stóráilte i Sruthanna Sonraí Malartacha NTFS
  • Buanseasmhacht trí thascanna sceidealaithe agus modhnú cláir
  • Scaipeadh trí USB agus líonraí le hainmneacha comhaid meallta i nÚcráinis
  • C2 trí réiteoirí taisce marbh Telegram agus Cloudflare
  • Scriosadh iomlán córais molta le haghaidh leigheas sábháilte

"Tuairiscíonn taighdeoirí Sekoia go bhfuil péist VBScript gan chomhad, GammaWorm, imscartha ag grúpa Gamaredon atá ceangailte leis an FSB, ag úsáid Sruthanna Sonraí Malartacha NTFS chun a chomhpháirteanna a cheilt ar chórais chontúirteacha atá ag díriú ar líonraí rialtais agus míleata na hÚcráine. Tosaíonn an slabhra ionfhabhtaithe le comhad xHTML mailíseach a bhaineann leas as leochaileacht WinRAR CVE-2025-8088 chun comhad HTA a chur i bhfillteán Tosaigh Windows. Bunaíonn GammaWorm buanseasmhacht trí thascanna sceidealaithe atá cumhdaithe mar chothabháil gnáthaimh, scaipeann sé trí thiomáineann USB agus líonra ag úsáid aicearraí i bhfolach le hainmneacha comhaid meallta i nÚcráinis, agus úsáideann sé Telegram agus Cloudflare mar réiteoirí taisce marbh do C2. Molann Sekoia scriosadh iomlán córais mar an freagra is sábháilte."

#Sruthanna Sonraí Malartacha NTFS #péist VBScript gan chomhad #grúpa Gamaredon FSB

Maitrís Plé

0 segments

níl aon trácht ann fós.