LATEST NEWS

- News from the industry

Ny trojan utnyttjar lömsk attackkedja

Och luckor i Windows
Cybersäkerhetsföretaget Fortinet släpper i dag en ny rapport kring att man observerat en ny typ av Midge Dropper-trojan. Den här specifika varianten riktar in sig på medarbetare som arbetar från distans och har en förhållandevis lömsk attackkedja, som utnyttjar begränsningar i Windows för att undvika upptäckt.

Attacken inleds med en skadlig arkivfil med namnet "!PENTING_LIST OF OFFICERS.rar.". Den filen innehåller i sin tur två andra filer: en PDF-fil med namnet Notice to work-from-home-groups.pdf, samt en körbar .exe-fil med namnet 062023_PENTING_LIST OF SUPERVISORY OFFICERS WHO STILL HAVE NOT REPORT.pdf.exe. Notera PDF-tillägget i sistnämnda, som är bärande för att attacken ska lyckas.

PDF-filen består av en bild på ett felmeddelande, som säger att PDF-dokumentet misslyckats att laddas in. Detta ska få mottagaren att istället klicka vidare på 062023_PENTING_LIST OF SUPERVISORY OFFICERS WHO STILL HAVE NOT REPORT.pdf.exe-filen, som installerar skadliga filer på mottagarens enhet.

PDF-tillägget i filnamnet finns där dels för att mottagaren ska bli förvirrad och tro att det rör sig om en faktisk PDF och inte ett körbart program, dels för att komma runt filtilläggsvyn i Utforskaren i Windows.

Standardinställningarna i Windows döljer nämligen filtillägg och gör det därför svårt att upptäcka .exe-filen i fråga. Fortinet rekommenderar därför att aktivera filtillägsvyn i Utforskaren.

– Nätkriminella är lömska och snabba på att identifiera sårbarheter och anpassa attacker därefter. Överlag behöver medarbetare vara försiktiga med misstänkt e-post, särskilt om den innehåller bilagor eller länkar till webbsidor. Det gäller helt enkelt att ha goda interna säkerhetsrutiner på plats, säger Andreas Gotthardsson, director systems engineering på Fortinet i Sverige.

Hela rapporten finns att läsa här

LATEST NEWS

- News from the industry
11/24/2023
QNAP lanserar TVS-h674T/TVS-h874T1KOMMA5° förvärvar nu Easy InstallationsSenergia lanserar ny flexibilitets- och stödtjänst Tio skäl att automatiseraSvedbergs Group har slutfört förvärvet av Thebalux
11/23/2023
Jernbro tecknar 3-årigt driftsäkerhetsavtal Clip-Lok SimPak på Elmia Subcontractor 2023Produktlansering - Treston BiOX Volvos nya höglyft hos MoelvenSå investerar AJ i bättre arbetsmiljöer
11/22/2023
Maximera ESD-skyddet vid era arbetsstationerVoyado förvärvar ReDeals verksamhet Svenska konsumenter utsätts för risk Sex av tio svenskar känner sig nöjda på jobbetLEMO presenterar stolt sin nya hemsida
11/21/2023
Ny funktion och app på ingångLuni Metall vidare mot en komplett systemleverantörISCAR Sverige presenterar en ny projektteknikerISCAR Sverige presenterar ny projektteknikerEn frisk fläkt inom global vindkraft
11/20/2023
Kostnadseffektiv och tillförlitlig lösningReThink Factory gör lokal 3D-printning möjligUnga väljer bort AIAnders är östra Sveriges främsta entreprenörDEFA klättrar mot toppen