Die Cybersecurity-Forschung hat neue Erkenntnisse zu einem bisher unbekannten Go-basierten Loader-Framework namens HollowFrame und einer Rust-basierten Malware-Familie mit dem Namen Matryoshka erbracht. Nach Angaben von Blackpoint Cyber startet der Angriffsszenario mit einer speziell angefertigten Phishing-E-Mail, die einen Link zu einem verschlüsselten Archiv enthält. Dieses Archiv beinhaltet ein Windows-Shortcut (LNK), dessen Ausführen eine mehrstufige Prozesskette auslöst.
Die Multi-Stand-Zyklus des HollowFrame-Loaders führt zu einer fortgeschrittenen Backdoor, die als Matryoshka bezeichnet wird. Diese Backdoor ermöglicht dem Angreifer einen tiefgreifenden Zugriff auf das Zielgerät und ermöglicht die Ausführung von weiteren Angriffsstrategien.
Die Erkenntnisse zu HollowFrame und Matryoshka sind besonders wichtig, da sie die Fortschritte der Cyberkriminellen in Bezug auf die Entwicklung fortschrittlicher Phishing-Techniken und Malware-Familien verdeutlichen. Unternehmens-Buchhalter und Steuerberater sollten sich bewusst sein, dass solche Angriffe immer aktuell sind und speziell auf ihre Branchen abgestimmt sein können.
Quelle: thehackernews.com