Злоумышленники используют HollowFrame для распространения Matryoshka через фишинг-атаки на юридические фирмы
Исследователи в области кибербезопасности обнаружили ранее не задокументированную загрузочную платформу на базе Go, получившую название HollowFrame, а также семью вредоносных программ на Rust, отслеживаемую как Matryoshka. По данным компании Blackpoint Cyber, атака начинается с фишингового сообщения, содержащее ссылку на зашифрованный архив. Внутри архива находится ярлык Windows (LNK).
При выполнении этого файла запускается многоступенчатая цепочка, которая позволяет злоумышленникам получить доступ к системе жертвы. Первоначально, после активации ярлыка, происходит загрузка загрузчика HollowFrame, который затем устанавливает вредоносное ПО Matryoshka, обеспечивая злоумышленникам возможность удаленного контроля над скомпрометированной системой.
HollowFrame представляет собой сложный инструмент, который использует комбинацию различных методов для обхода систем безопасности. Он способен загружать и выполнять дополнительные модули, что делает его особенно опасным для целей, таких как юридические фирмы, которые часто обрабатывают конфиденциальную информацию.
Вредоносное ПО Matryoshka, в свою очередь, также демонстрирует высокую степень сложности, позволяя злоумышленникам осуществлять различные виды атак, включая кражу данных и установку дополнительных вредоносных программ. Это делает его многофункциональным инструментом для киберпреступников.
Специалисты по безопасности подчеркивают важность повышения осведомленности сотрудников о фишинговых атаках и необходимости применения многоуровневой защиты для предотвращения подобных инцидентов. Обновление программного обеспечения и использование антивирусных решений также являются ключевыми мерами для защиты от таких угроз.
Таким образом, инциденты, связанные с HollowFrame и Matryoshka, служат напоминанием о том, что киберугрозы продолжают эволюционировать, и организациям необходимо быть готовыми к новым вызовам в области кибербезопасности.