Mistic Backdoor Shfaqet: KongTuke Lidhet me Sulmet ClickFix dhe ModeloRAT

Mistic Backdoor Shfaqet: KongTuke Lidhet me Sulmet ClickFix dhe ModeloRAT

Një backdoor i sapoidentifikuar i quajtur Mistic është lidhur me aktorin kërcënues KongTuke, duke u shfaqur në fushata të ndërtuara rreth ClickFix dhe ModeloRAT. Zbuloni se çfarë do të thotë kjo për sigurinë tuaj.

Studiuesit kanë identifikuar një pjesë të re të softuerit keqdashës të quajtur Mistic, i cili duket të jetë një backdoor i lidhur me një aktor kërcënues të njohur si KongTuke. Zbulimi, i raportuar nga studiues të sigurisë, tregon se Mistic po vendoset në fushata që mbështeten gjithashtu te ClickFix dhe ModeloRAT. Ky kombinim sugjeron se sulmuesit po përdorin metoda të shumta për të depërtuar në sisteme dhe për të ruajtur akses të vazhdueshëm.

Një backdoor është një pikë hyrëse e fshehtë që u lejon sulmuesve të anashkalojnë autentifikimin normal dhe të marrin kontroll në distancë të një kompjuteri ose rrjeti. Pasi instalohet, një backdoor mund të përdoret për të vjedhur të dhëna të ndjeshme, për të ngarkuar malware shtesë, apo edhe për ta kthyer makinën e infektuar në një platformë lëshimi për sulme të mëtejshme. Backdoor-et shpesh dorëzohen përmes emaileve phishing, shkarkimeve të infektuara, ose duke shfrytëzuar dobësi të softuerit.

ClickFix është një teknikë inxhinierie sociale që mashtron përdoruesit që të ekzekutojnë kod keqdashës. Në një skenar tipik ClickFix, një përdorues ndeshet me një CAPTCHA të rreme ose mesazh gabimi që e udhëzon të kopjojë dhe ngjitë një komandë në terminalin e tij. Pa e ditur, përdoruesi ekzekuton komandën, e cila shkarkon dhe ekzekuton backdoor-in. ModeloRAT, nga ana tjetër, është një trojan i aksesit në distancë, që do të thotë se u jep sulmuesve kontroll të drejtpërdrejtë në distancë të një kompjuteri të infektuar. Kombinimi i një backdoor-i me një RAT në të njëjtat fushata u jep sulmuesve mjete fleksibël si për akses të fshehtë ashtu edhe për kontroll të plotë.

Për pronarët e faqeve të internetit dhe bizneset, shfaqja e një backdoor-i të ri është një shqetësim serioz. Nëse ndonjë kompjuter në rrjetin tuaj infektohet, sulmuesi mund ta përdorë atë bazë për të arritur te serverët, bazat e të dhënave dhe infrastruktura të tjera kritike. Kjo mund të çojë në shkelje të të dhënave, ransomware ose shpërfytyrim të faqeve të internetit. Për shkak se backdoor-et janë krijuar për të mbetur të fshehura, ato mund të qëndrojnë për muaj të tërë përpara se të zbulohen, duke u lejuar sulmuesve të mbledhin informacion ngadalë.

Për t'u mbrojtur nga kërcënime si Mistic dhe fushatat e tij të lidhura, është jetike të ruani një qëndrim të fortë sigurie. Mbani të përditësuara të gjitha sistemet operative, aplikacionet dhe shtesat, pasi shumë shfrytëzime synojnë dobësi të njohura të paarnuara. Përdorni fjalëkalime të forta dhe unike për çdo llogari dhe aktivizoni autentifikimin me dy faktorë për të shtuar një shtresë mbrojtjeje. Jini të kujdesshëm ndaj çdo mesazhi, emaili ose kërkese nga faqet e internetit që ju kërkon të ekzekutoni komanda ose të instaloni softuer pa një arsye të qartë dhe të besuar.

Për ata që menaxhojnë faqe interneti, konsideroni përdorimin e një ofruesi hostimi që i jep përparësi sigurisë. AEU Hosting ofron hostim WordPress të menaxhuar të siguruar nga fundi në fund, i cili ndihmon në mbrojtjen e faqeve nga malware dhe aksesi i paautorizuar. Duke kombinuar një mjedis të sigurt hostimi me zakone të mira sigurie, bizneset mund të reduktojnë ndjeshëm ekspozimin ndaj kërcënimeve backdoor.

Si të Mbroheni

  1. Asnjëherë mos kopjoni dhe ngjitni komanda në një terminal, përveç nëse jeni absolutisht i sigurt për burimin; nëse një faqe interneti ose mesazh ju kërkon ta bëni këtë, mbylleni menjëherë.
  2. Aktivizoni përditësimet automatike për sistemin tuaj operativ dhe softuerin, në mënyrë që të merrni rregullime sigurie sapo ato të lëshohen.
  3. Përdorni fjalëkalime të forta dhe unike për çdo llogari dhe aktivizoni autentifikimin me dy faktorë, i cili shton një hap shtesë për të verifikuar se jeni vërtet ju.
  4. Kini dyshim ndaj kërkesave CAPTCHA që ju udhëzojnë të shtypni disa taste ose të ngjitni kod; CAPTCHA-të legjitime thjesht ju kërkojnë të klikoni një kuti ose të identifikoni imazhe.
  5. Bëni rregullisht kopje rezervë të skedarëve tuaj të rëndësishëm në një disk të veçantë ose shërbim cloud, në mënyrë që të mund të rikuperoni nëse kompjuteri juaj komprometohet.
  6. Monitoroni llogaritë dhe sistemet tuaja për aktivitete të pazakonta, si skedarë që nuk i mbani mend se i keni krijuar ose softuer që nuk e keni instaluar.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar