„FoggyWeb“ kenkėjiška programa, naudojama „Nobelium APT“ aktorių
Viena didžiausių 2021 metų elektroninių nusikaltimų kampanijų buvo tiekimo grandinės ataka prieš „SolarWinds“ programinės įrangos pardavėją. Už jos esanti grupė „Nobelium APT“ vis dar veikia. Jie kuria įvairių tipų kenkėjiškas programas ir bando išnaudoti įvairias internetines interneto programas. Atrodo, kad vienas iš jų naujausių taikinių yra „Active Directory Federation Services“ (AD FS) - šiose atakose nusikaltėliai naudoja naują pasirinktinę kenkėjiškų programų dalį, pavadintą „FoggyWeb“.
„FoggyWeb“ kenkėjiška programa gali būti naudinga ne tik kaip įrankis po išnaudojimo, bet ir naudingas, kai įsilaužėliai nori surinkti įgaliojimus iš užkrėstų sistemų. Pavogti įgaliojimai dažnai naudojami išnaudoti ir užkrėsti daugiau AD FS serverių. Tariama, kad „FoggyWeb“ kenkėjiška programa veikia nuo 2021 m. Balandžio mėn. Tačiau per pastaruosius kelis mėnesius jos veikla sparčiai didėjo.
„FoggyWeb“ kenkėjiška programa sutelkia dėmesį į įgaliojimų pašalinimą
Panašu, kad ši grėsmė panaudota labai tikslingose atakose, ir tikėtina, kad nusikaltėliai turės didesnių planų dėl savo operacijos ateities. Ši grėsmė veikia kaip užpakalinis durų Trojos arklys, kuris tyliai renka ir išskleidžia duomenis iš pažeistų serverių. Nors pagrindinis dėmesys skiriamas prisijungimo duomenims, implantas taip pat gali pavogti konkrečius failus ar kitą informaciją. Be to, jis palaiko daugybę nuotolinių komandų, kurias užpuolikai galėtų vykdyti per savo komandų ir valdymo serverį. Kol kas atrodo, kad „FoggyWeb“ kenkėjiška programa yra užpakalinės durys, kurių vienintelis tikslas yra užkrėsti AD FS serverius. Žinoma, gali būti, kad „Nobelium“ įsilaužėliai ateityje gali ją pakeisti ir nukreipti į kitas aplinkas bei paslaugas.
„ SolarWinds“ įsilaužėliai greičiausiai pasikliaus sumaniai sukurtomis el. Tai buvo 2021 m. Gegužės mėn., Kai jie apsimetė JAV Tarptautinės plėtros agentūra. Žinoma, kenkėjiškų programų platinimo taktika, kuria naudojasi aukšto lygio APT aktoriai, nuolat vystosi. Nenuostabu, jei jie pasirinks ir kitus metodus.