ALERTĂ DE SECURITATE: Manager de parole fals KeePass folosit pentru atacuri ransomware asupra serverelor ESXi
Într-o campanie de atacuri cibernetice care a durat cel puțin opt luni, actori malefici au distribuit versiuni troianizate ale managerului de parole KeePass. Aceste versiuni modificate au fost utilizate pentru a instala balize Cobalt Strike, a fura acreditive și, în cele din urmă, a lansa atacuri ransomware asupra rețelelor compromise. Cercetătorii de la WithSecure au descoperit această campanie în urma unei investigații privind un atac ransomware. Aceștia au constatat că atacul a început cu un instalator KeePass malițios promovat prin reclame Bing care direcționau utilizatorii către site-uri software false. Fiind un software open-source, KeePass a permis actorilor malefici să modifice codul sursă și să creeze o versiune troianizată, denumită KeeLoader. Această versiune păstra funcționalitățile normale ale managerului de parole, dar includea modificări care instalau o baliză Cobalt Strike și exportau baza de date KeePass în text clar, care era apoi sustrasă prin intermediul b...