W swoim najnowszym komunikacie Virus Bulletin poinformował, że atakujący wykorzystują polecenie Finger w systemie Windows do pobrania i zainstalowania backdoora Minebridge na zaatakowanym komputerze.
Wspomniane polecenie Finger to narzędzie wywodzące się z systemów operacyjnych Linux / Unix. Umożliwia ono lokalnemu użytkownikowi pobranie listy użytkowników zdalnych maszyn lub informacji o konkretnym użytkowniku zdalnego komputera. System Windows również umożliwia obsługę polecenia finger.exe z dostępem do tej samej funkcjonalności. O ile zwykłe działanie tego polecenia nie powoduje zagrożenia, uśpiona czujność użytkowników poczty e-mail skutkuje podatnością na atak z kradzieżą danych w tle.
MineBrigde wykryto po raz pierwszy w kontekście ataku sprzed około roku, a jego celem były wówczas liczne organizacje w Korei Południowej. Wówczas atak wyglądał tak, że adresat e-maila otrzymywał na swoją skrzynkę wiadomość, której treść dotyczyła kandydata rekomendowanego do pracy. W załączniku znajdował się pozornie zwyczajny dokument CV, który jednak w rzeczywistości zawierał niebezpieczny backdoor.
Także tym razem źródłem ataku phishingowego jest e-mail z załącznikiem, który przypomina CV. W wiadomości e-mail zawarty jest załącznik w postaci dokumentu MS Word, a po jego otwarciu automatycznie pojawia się komunikat widoczny poniżej. Zawiera on prośbę o udzielenie zgody na edycję („enable editing” – włącz edycję) oraz wykonywanie makr („enable content” – ang. włącz zawartość). W wyniku naciśnięcia przycisku i wyrażenia zgody następuje instalacja złośliwego oprogramowania.
Polecenie Finger jest używane bardzo rzadko, dlatego sugeruje się, żeby administratorzy sieci blokowali w swojej organizacji możliwość jego uruchomienia.
Jeśli ciekawi Was szczegółowa analiza nowego zagrożenia, została ona przedstawiona w artykule na portalu BleepingComputer.
Powyższy atak z wykorzystaniem polecenia finger nie był pierwszym, w którym złośliwe oprogramowanie podszywa się pod dokument programu MS Word. Już w listopadzie 2020 r. zespół CERT działający przy T-Mobile informował o zagrożeniu, które wykorzystuje przesyłany dokument MS Word.
Niebezpieczne załączniki w wiadomościach e-mail często wyglądają na pliki znajomo wyglądające i na pierwszy rzut oka mogą nie wzbudzać podejrzeń. Niezależnie od tego, czy wiadomość pochodzi od osób, które znamy, czy z nieznanego adresu, zawsze powinniśmy zachować czujność.
Bez wątpienia należy unikać otwierania potencjalnie niebezpiecznych plików oraz klikania podejrzanych poleceń i komunikatów. Pozwoli to ograniczyć ryzyko naruszeń bezpieczeństwa, wycieku danych, a także utraty poufnych informacji i plików.

„Dostawa oprogramowania przebiegła bez problemów i z najwyższą starannością Oprogramowanie Bitdefender spełnia nasze oczekiwania oraz nie mamy zastrzeżeń co do jego funkcjonalności. Planujemy kontynuację w przyszłym roku.”
CHROMAVIS SERVICE SP. Z O. O.

Nasi klienci są bardzo szczęśliwi i potwierdzają, że wdrożenie rozwiązania antywirusowego zbudowanego na wirtualizacji jest kluczem do zapewnienia najwyższej wydajności i niezawodności.” (Referencje oprogramowania Bitdefender).
WEBHOSTING.NET – BEZPIECZNY HOSTING DLA DOMU I FIRM

„Firma Marken Systemy Antywirusowe dostarczyła nam oprogramowanie Bitdefender GravityZone z konsola na serwerze producenta. Dostawa została zrealizowana z najwyższą starannością i w wyznaczonym terminie.”
WOJEWÓDZKIE BIURO GEODEZJI W ŁODZI.

„Firma Marken Systemy Antywirusowe dostarczyła nam oprogramowanie Bitdefender GravityZone z konsolą na serwerze producenta. Oprogramowanie Bitdefender
spełniło nasze oczekiwania, nie mamy zastrzeżeń co do funkcjonalności tego rozwiązania antywirusowego.”
STAROSTWO POWIATOWE W OPOLU LUBELSKIM

„Podczas testów zauważyliśmy natychmiastową różnicę, a najważniejszą jest niskie zużycie zasobów lokalnych” (Referencje oprogramowania Bitdefender).
OLYMPUS, FABRICA DE LAPTE BRASOV – PRODUCENT NABIAŁU

„Zdecydowaliśmy się na oprogramowanie Bitdefender z wielu powodów. Produkty te łatwo zintegrować w środowisku Microsoft, a potem od razu wykrywają niezabezpieczone punkty końcowe i natychmiast oczyszczają je ze złośliwego oprogramowania. Dodatkowo scentralizowane zarządzanie sprawia, że nasza praca jest bardzo prosta.” (Referencje oprogramowania Bitdefender).
iPREMISE – DOSTAWCA OPROGRAMOWANIA DLA FIRM

„Używamy Bitdefender GravityZone Advanced Business Security, które spełniło nasze oczekiwania, nie mamy zastrzeżeń co do funkcjonalności tego rozwiązania antywirusowego.”
WROCŁAW – INSTYTUT ROZWOJU TERYTORIALNEGO

„Gdy agencja rządowa zarządza prywatnymi danymi obywateli, to wydajność bezpieczeństwa IT pod względem wydajności musi być bezkompromisowa. Dodatkowo znalezienie nowego produktu opiera się głownie na zachowaniu równowagi między ceną, jakością i bezpieczeństwem. Wybraliśmy Bitdefender GravityZone, ponieważ najlepiej dopasowuje się do naszych potrzeb.” (Referencje oprogramowania Bitdefender)
GMINA THISTED

„W programie Bitdefender również spodobało nam się to, że mogliśmy wdrożyć Security for Virtualizaed Environments na obu prywatnych chmurach i naszych środowiskach wirtualnych oraz cieszyć się korzyściami z pracy tylko z jednym rozwiązaniem – a nie wieloma jak to miało miejsce wcześniej.” (Referencje oprogramowania Bitdefender).
GRUPA CITIZNES SAVINGS AND LOAN

„Inne produkty zajmują dużo pamięci, Bitdefender nie wpływa na produkcję i wydajność. Największym zwrotem z naszej inwestycji jest łatwość zarządzania, którą mamy w tej chwili”
GERAWAN FARMS – UPRAWA OWOCÓW

„Oprogramowanie Bitdefender spełniło nasze oczekiwania, nie mamy zastrzeżeń co do funkcjonalności tego rozwiązania antywirusowego”
URZĄD GMINY SZEMUD

„Oprogramowanie zostało dostarczone w profesjonalny sposób oraz w wyznaczonym terminie. Oprogramowanie Bitdefender spełnia nasze wymagania oraz nie mamy uwag co do jego funkcjonalności. Planujemy kontynuację w przyszłym roku.”
EULEO SP. Z O. O. SP. K.

„Zarządzanie z naszej strony zajmuje mniej czasu, a nasi użytkownicy końcowi nie są niepokojeni powiadomieniami, które zwykle zakłócają płynność pracy. Doceniamy, że Bitdefender Tools samodzielnie dokonuje aktualizacji nie zakłócając tym samym produktywności. Bitdefender zajmuje się wszystkim za nas, pozostawiając nam wiele czasu na wykonywanie istotnego planowania lub prowadzenia ważnych projektów, w tak zajętej gminie jaką jest Herning Kommune.” (Referencje oprogramowania Bitdefender)
DUŃSKA GMINA HERNING KOMMUNE

„Bitdefender jest jednym z pierwszych wśród europejskich programów antywirusowych, które uzyskało sukces na arenie międzynarodowej.
Posiadamy wśród naszych klientów już kilka duńskich gmin oraz prywatnych firm, częściowo ze względu na wysoki poziom bezpieczeństwa dostarczanych przez nas produktów, a częściowo ze względu na nasze unikalne rozwiązania dla wirtualnych środowisk IT, niższego zużycia zasobów i zminimalizowania kosztów administracyjnych.”
(Referencje oprogramowania Bitdefender)
AUTORYTET – DUŃSKA AGENCJA MODERNIZACYJNA

„Firma Marken Systemy Antywirusowe dostarczyła nam oprogramowanie Bitdefender GravityZone. Dostawa została zrealizowana z najwyższą starannością i w wyznaczonym terminie.”
ENTER AIR SP. Z O. O.

„Wiesz, że posiadasz dobre rozwiązanie antywirusowe, gdy nie wpływa ono na wydajność, a to jest cecha, którą od razu zauważyłem w Bitdefender SVE”
(Referencje oprogramowania Bitdefender)
BLDD ARCHITECTS

„Dostawa oprogramowania została zrealizowana z najwyższą starannością i w wyznaczonym terminie. Oprogramowanie Bitdefender spełniło nasze oczekiwania oraz nie mamy zastrzeżeń co do jego funkcjonalności. Planujemy przedłużenie na kolejny rok.”
AUTORYTET – ZESPÓŁ RZECZOZNAWCÓW URZĄDZEŃ TECHNICZNYCH SP. Z O. O.
