Logotipo de Zephyrnet

La campaña de ladrones todo en uno 'EvilExtractor' apunta a los datos de usuario de Windows

Fecha:

Una campaña de phishing que se lanzó en marzo y está dirigida activamente a los usuarios del sistema operativo de Microsoft en Europa y EE. UU. está dando vueltas, utilizando la herramienta EvilExtractor como su arma preferida.

La investigación de esta semana de FortiGuard Labs detalla la cadena de ataque de EvilExtractor y explica que, por lo general, comienza con un enlace de Adobe PDF o Dropbox aparentemente legítimo, que en su lugar implementa un enlace malicioso. PowerShell cuando se abre o se hace clic, antes de conducir eventualmente al malware modular EvilExtractor.

“Su objetivo principal parece ser robar datos e información del navegador de puntos finales comprometidos y luego cargarlos en el servidor FTP del atacante”, escribieron los investigadores de FortiGuard Labs.

El informe señala que EvilExtractor fue desarrollado por primera vez por Kodex, que afirmó que, a pesar de su nombre obvio, se usa como una "herramienta educativa", según el MalExtractor informe. "Sin embargo, la investigación realizada por FortiGuard Labs muestra que los ciberdelincuentes lo están utilizando activamente como un ladrón de información".

Manténgase al día con las últimas amenazas de ciberseguridad, vulnerabilidades recién descubiertas, información sobre filtraciones de datos y tendencias emergentes. Entregado diariamente o semanalmente directamente en su bandeja de entrada de correo electrónico.

punto_img

Información más reciente

punto_img