Spark RAT атакува Камбоджа, експлоатира уязвимост в OPSWAT драйвър

Нова заплаха за Камбоджа

Лица и организации в Камбоджа са станали мишена на нова кибератака, разпространяваща отворения код на отдалечен троян за достъп (RAT) известен като Spark RAT. Специалистите по киберсигурност отбелязват, че кампанията показва целенасочени действия срещу различни категории потенциални жертви.

Разнообразни манипулативни техники

Атакуващите използват разностранни примами, за да привлекат вниманието на своите цели. Сред тях са документи, издаващи се за государствени указания, материали във връзка с общественото здравеопазване, содържание свързано с недвижими имоти, както и други теми. Според анализа на Acronis Threat тази разнообразност на лурите е намерение – цел е да се максимализира шансът за успешна атака върху широк спектър от потенциални жертви.

Експлоатация на драйвърна уязвимост

Один от ключовите елементи на атаката е експлоатацията на уязвимост в OPSWAT драйвър. Чрез този вектор атакуващите имат възможност да отключат и деактивират защитни софтуерни средства на целевите системи. Това позволява на Spark RAT да функционира без пречки и да установи трайна присъствие на заразените машини.

OPSWAT е технологична платформа, широко използвана за управление на киберсигурност и съответствие с регулациите. Уязвимостите в нейните компоненти, особено драйверите, представляват сериозна опасност, тъй като драйверите работят с висока привилегия в системата.

Значимост и препоръки

Кампанията подчертава растящия интерес на киберпрестъпците към специфични географски региони и организационни цели. Експертите препоръчват на потребители и администратори да прилагат следните мерки: редовно актуализиране на всички софтуерни компоненти, включително драйвери; внимателно разглеждане на прикачени файлове и документи от неверни източници; поддържане на актуален антивирусен софтуер; и активиране на многуфакторна аутентификация където е възможно.

Камбоджа в частност трябва да засили своята киберсигурност инфраструктура и да проведе осведомителни кампании сред правителствени служби и приватния сектор относно рисковете от подобни социално инженерни атаки.

Източник: The Hacker News.

Picture of Велислав Никифоров
Велислав Никифоров

Web Developer & Cybersecurity Enthusiast