
Los investigadores de CyberCquire han detallado una nueva transmisión sofisticada de malware que proporciona anuncios en anuncios como Google para proporcionar malware a usuarios en motores de búsqueda como Google en los motores de búsqueda.
Las campañas malvertitantes se han vuelto comunes en los últimos años, pero la última actividad le da un ligero giro propio: un comité de Githab combina los enlaces cambiantes en una URL de página que indica la infraestructura controlada por invasores.
Arctic Wolf dijo en un informe publicado la semana pasada: «Cuando un enlace aparece en una plataforma de renombre como Github, la URL subyacente aún se puede manipular para resolver un sitio falso».
Las agencias de desarrollo de TI y software se han dirigido exclusivamente en Europa occidental desde diciembre de 2021, y los vínculos entre el Comité de GitHub de enfermedades están diseñados para que los usuarios alojen a los usuarios para un dominio oculto («GitPage (» APP) «).

El malware de primer nivel distribuido con resultados de búsqueda envenenados es un instalador de software (MSI) de Microsoft de 128 MB hinchado que se debe al tamaño de la mayoría de las cajas de arena de seguridad en línea existentes, mientras que una rutina de descifrado relacionada con la unidad de procesamiento de gráficos (GPU) es una JPU real. La estrategia ha sido código para el gypugado.
La Agencia de Ciberguro dice: «A diferencia de los impulsores de GPU adecuados, es probable que los sistemas tengan máquinas virtuales (VM), cajas de arena o entorno de análisis antiguo que los investigadores de protección se usan comúnmente», dijo la Agencia Cibernética. «Ejecutable (…) utiliza funciones de GPU para crear una clave de cifrado para descifrar la carga útil y probarlo el nombre del dispositivo GPU como» «
Además de incorporar una serie de archivos de basura, como relleno y análisis complejo, los nombres de los dispositivos también se completan si no está disponible el nombre de 10 caracteres o la función GPU.
Posteriormente, el ataque implica la edición de un script de Visual Basic que lanza un script Powerhall, causando la ventaja del administrador, agregando la excepción del defensor de Microsoft, configurando las tareas prescritas para la diligencia y finalmente ejecuta los archivos ejecutables tomados de un archivo Jeep descargado.
El último objetivo es facilitar el robo de información y proporcionar cargas útiles secundarias, así como evitar la detección. Se ha evaluado que los actores de amenaza detrás de esta campaña tienen las habilidades del idioma ruso nativo, el guión Powerhall tiene un comentario del idioma ruso.
Un análisis posterior del dominio del actor de amenaza ha demostrado que actúa como un campo de etapa del acelador nuclear macOS (AMOS), lo que sugiere el enfoque multiplataforma.
«La estructura comprometida de Githab y gana los anuncios de Google, los actores amenazados pueden duplicar el almacenamiento de software válido con la incisión y renovar a los usuarios a las cargas útiles contaminadas, tanto evita al usuario y evita la defensa del último punto», Arctic Wolf. «Arctic Wolf.

Esta manifestación se produce como detalles detallados de la evolución continua de una campaña de captación de conectividad troyanizada, que ha utilizado ascrats, ratas Purhvans y un acceso a reumat basado en energía personalizado a las compañías estadounidenses desde marzo de 2025 hasta ataques de ingeniería social.
El Bispok PowerShel Rat, que se descarga del servidor de crack Screenect, proporciona cierta efectividad primaria, como programas operativos, descarga y edición de archivos, y organizando una diligencia general.

«Los atacantes ahora están utilizando un instalador de corredores de clic para el screencribe, que carece de configuración integrada y en su lugar puede llevar elementos al tiempo de ejecución», dice el concesionario de seguridad. «Esta evolución hace que los métodos de detección estables tradicionales sean menos efectivos y complican la resistencia, manteniendo a los defensores con algunas opciones confiables».
(Tagstotronslet) Cyber Security News (T) Cyber News (T) Cyber Security News Today (T) Cyber Security Actualización (T) Cyber Update (T) Hacker News (T) Hacking News (T) Hacking News (T) Pérdida de software (T) Pérdida de software
