بدأت مجموعة مجرمي الإنترنت Ghostwriter حملة تصيد احتيالي تُسمى بروميثيوس، تستهدف الكيانات الحكومية في أوكرانيا. من خلال رسائل بريد إلكتروني خادعة، يسعون إلى التسلل إلى الأنظمة الرسمية لسرقة البيانات الحساسة أو شل العمليات. في foro3d.com، نوصيك بالبقاء على اطلاع بهذا التهديد النشط.
تحليل تقني للإصابة ببرنامج بروميثيوس الخبيث 🛡️
تستخدم الحملة مرفقات ضارة في مستندات PDF أو ملفات مضغوطة، والتي عند فتحها، تنفذ نصوص PowerShell. تقوم هذه النصوص بتنزيل الحمولة الرئيسية، وهو حصان طروادة للوصول عن بُعد، مما يسمح لـ Ghostwriter بتسريب بيانات الاعتماد، والتقاط لقطات الشاشة، والتنقل أفقيًا في الشبكة. يُوصى بحظر وحدات الماكرو، وتحديث توقيعات مكافحة البرامج الضارة، والتحقق من المرسلين قبل فتح الروابط.
Ghostwriter: المخترقون الذين لا يقرؤون بريدهم الإلكتروني الخاص 😅
يبدو أن Ghostwriter درس التسويق الرقمي: إنهم يعرفون كيفية جعل البريد الإلكتروني المزيف يبدو رسميًا. المضحك أنهم لو بذلوا نفس الجهد في عمل صادق، لربما كان لديهم الآن شركتهم الخاصة للأمن السيبراني. لكن لا، إنهم يفضلون إرسال رسائل بريد إلكتروني بإلحاح وهمي. على الأقل، برنامجهم الخبيث بروميثيوس أكثر موثوقية من شبكة Wi-Fi في مقهى.