Prometheus-Phishing setzt Ghostwriter Malware in ukrainischen Behörden ein
KYIV / LONDON (IT BOLTWISE) – Ghostwriter, ein Belarus-naher Angreifer, nutzt Prometheus-Bezüge aus der Ukraine, um über Phishing-Mails kompromittierte Zugänge zu Regierungsorganisationen zu gewinnen. Laut CERT-UA wird die Kette über eine PDF-Attrappe mit ZIP-Download und eine verschleierte JavaScript-Nachladung bis hin zu einer Cobalt-Strike-nahen Endkomponente geführt. Besonders kritisch ist die Datenerfassung direkt über Windows-Systeminformationen, die anschließend […]


#Sophos