• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Fatti siti di Google Chrome Distribuisci malware Valleyrat tramite DLL HIJACKING

Michele by Michele
06/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


06 febbraio 2025Ravie LakshmananAttacco informatico / malware

Falsi siti di Google Chrome

Siti Net fasulli che pubblicizzano Google Chrome sono stati utilizzati per distribuire installatori dannosi per un Trojan di accesso remoto chiamato Valleyrat.

Il malware, rilevato per la prima volta nel 2023, è attribuito a un attore di minaccia rintracciato come Silver Fox, con precedenti campagne di attacco che colpiscono principalmente regioni di lingua cinese come Hong Kong, Taiwan e Cina continentale.

“Questo attore ha sempre più mirato ruoli chiave all’interno delle organizzazioni, in particolare nel dipartimento finanziario, contabile e vendite-evidenziando un focus strategico su posizioni di alto valore con l’accesso a dati e sistemi sensibili”, il ricercatore di Morphisec Shmuel Uzan disse In un rapporto pubblicato all’inizio di questa settimana.

Sicurezza informatica

Presto catene di attacco sono stati osservati consegnando Valleyrat insieme advert altre famiglie di malware come Purple Fox e Gh0st Rat, quest’ultimo dei quali è stato ampiamente usato da vari Gruppi di hacking cinesi.

Già nel mese scorso, gli installatori contraffatti per software program legittimo hanno servito come meccanismo di distribuzione per il Trojan per mezzo di un caricatore di DLL chiamato PNGPlug.

Vale la pena notare che lo è uno schema di obtain drive-by destinato agli utenti di Home windows di lingua cinese precedentemente usato Distribuire il ratto GH0ST utilizzando pacchetti di installazione dannosi per il browser Net Chrome.

Falsi siti di Google Chrome

In modo simile, l’ultima sequenza di attacchi associata a Valleyrat comporta l’uso di un falso sito Net di Google Chrome per ingannare gli obiettivi nel obtain di un archivio zip contenente un eseguibile (“setup.exe”).

Il binario, al momento dell’esecuzione, controlla se ha privilegi di amministratore e quindi procede a scaricare altri quattro carichi utili, tra cui un eseguibile legittimo associato a Douyin (“Douyin.exe”), la versione cinese di Tiktok, che viene utilizzata per scendere una dll di canaglia (Rogue “Tier0.dll”), che lancia quindi il malware Valleyrat.

Estrasse anche un altro file DLL (“sscronet.dll”), che è responsabile della terminazione di qualsiasi processo in esecuzione presente in un elenco di esclusione.

Sicurezza informatica

Compilato in cinese e scritto in C ++, Valleyrat è un Trojan progettato per monitorare il contenuto dello schermo, registrare i tasti e stabilire la persistenza sull’ospite. È inoltre in grado di iniziare le comunicazioni con un server remoto per attendere ulteriori istruzioni che gli consentono di elencare i processi, nonché scaricare ed eseguire DLL e binari arbitrari, tra gli altri.

“Per l’iniezione di payload, l’attaccante ha abusato di eseguibili firmati legittimi che erano vulnerabili al dirottamento dell’ordine di ricerca DLL”, ha detto Uzan.

Lo sviluppo arriva come Sophos Dettagli condivisi di attacchi di phishing che impiegano grafica vettoriale scalabili (Svg) Allegati per sfuggire al rilevamento e fornire un malware di logger di sequestro basato su autoit come Nymeria o utenti diretti a pagine di raccolta delle credenziali.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: ChromeDistribuisciDLLFattiGoogleHIJACKINGmalwaresititramiteValleyrat
Michele

Michele

Next Post
Attività coinvolgenti per Black Historical past Month 2025

Attività coinvolgenti per Black Historical past Month 2025

Recommended.

Gli hacker hanno sfruttato Krpano Framework Flaw per iniettare annunci SPAM su oltre 350 siti Net

Gli hacker hanno sfruttato Krpano Framework Flaw per iniettare annunci SPAM su oltre 350 siti Net

26/02/2025
Un elenco di ogni nuova funzionalità di Intelligence Apple che ci aspettiamo al WWDC 2025

Un elenco di ogni nuova funzionalità di Intelligence Apple che ci aspettiamo al WWDC 2025

22/05/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Come l’industria agricola ha spinto gli attivisti per i diritti degli animali e ha spinto l’FBI a trattarli come bioterroristi

Come l’industria agricola ha spinto gli attivisti per i diritti degli animali e ha spinto l’FBI a trattarli come bioterroristi

03/06/2025
Thermaltake lancia Magfloe Extremely Argb Sync Aio Liquid Cooler Liquid

Thermaltake lancia Magfloe Extremely Argb Sync Aio Liquid Cooler Liquid

03/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved