ESET a descoperit că malware-ul Plead a atacat programul ASUS Web Storage

0
Publicat:
Ultima actualizare:

Cercetătorii ESET au descoperit recent că malware-ul Plead a fost răspândit folosind routere compromise şi atacuri de tip man-in-the-middle (MitM) împotriva software-ului legitim ASUS WebStorage.

Activitatea Plead a fost detectată de ESET pe teritoriul Taiwanului, unde malware-ul este cel mai activ. A fost raportat anterior faptul că malware-ul Plead este folosit de grupul BlackTech în atacuri direcţionate, în special cele axate pe spionaj cibernetic în Asia.

La sfârşitul lunii aprilie 2019, cercetătorii care utilizează datele de telemetrie ESET au observat mai multe încercări de implementare a acestui malware într-un mod neobişnuit. Mai exact, backdoor-ul Plead a fost creat şi executat de un proces legitim, ce poartă numele de AsusWSPanel.exe. Acest proces aparţine unui client al serviciului de stocare în cloud numit ASUS WebStorage. Fişierul executabil a fost semnat digital de ASUS Cloud Corporation.

ESET suspectează că este foarte probabil ca acesta să fie un scenariu de atac man-in-the-middle. Conform cercetărilor efectuate în trecut pe acest subiect, malware-ul Plead poate compromite, de asemenea, routerele vulnerabile şi le poate utiliza chiar ca servere C&C pentru programul malware. Un alt scenariu posibil care explică ce se petrece este un atac asupra lanţului de distribuţie. 

Atacurile asupra lanţurilor de distribuţie deschid oportunităţi nelimitate pentru ca atacatorii să compromită în mod fraudulos un număr mare de ţinte în acelaşi timp. Cu toate acestea, conform unor informaţii oferite de ESET, este puţin probabil să se întâmple acest lucru, deşi riscul nu poate fi pe deplin ignorat.

Mai multe pentru tine:
Tragedia unei tinere care a murit la nici 30 de ani. A vrut să devină mamă, deși medicii i-au interzis. „N-am mai văzut atâția oameni la o înmormântare”
Directorul unei școli s-a stins din viață subit, la 35 de ani. Cutremurător ce mesaj a transmis înainte de moarte: „Lupți pentru 5 minute de viață”
Ce tranzacții suspecte a descoperit Libra Bank în conturile AUR. Ce plăți s-au făcut către patronul Realitatea PLUS, unde Simion și Georgescu sunt lăudați excesiv
Cauza morții medicului Ștefania Szabo, găsită fără viață în Spitalul de Urgență Buzău. Prima ipoteză plauzibilă și reacția Colegiului Medicilor
Ziua în care Biserica a deschis porțile doar pentru personalități. De ce oamenii de rând n-au avut acces în interior la slujba de sfințire a picturii Catedralei Neamului VIDEO
Mirabela Grădinaru, criticată de stiliști pentru că ar fi confundat Sfințirea Catedralei cu o… înmormântare: „Nu apari cu doliu pe cap! Nu ești la funeraliile Reginei Elisabeta!” Ce au spus despre Gigi Becali
Sindicatul Europol acuză folosirea ilegală a camerelor de supraveghere pentru cercetarea polițiștilor
Cine este regele care avea cel mai bizar fetiș în dormitor. Nu ”ierta” nicio parteneră
La șase luni de la naștere, Jennifer Lawrence a luat o decizie radicală: „Sânii mei...”
O contabilă din Kenya a ajuns femeie de serviciu în România și trăiește cu frică. „Mi-e teamă în fiecare zi să nu fiu...”
Un tezaur roman, ascuns timp de 8 ani, după ce a fost descoperit cu un detector de metale