HollowFrame Loader ve Matryoshka Backdoor Hukuk Firmalarını Hedef Alıyor

Blackpoint Cyber tarafından hazırlanan rapora göre, özellikle hukuk firmalarını hedef alan yeni bir spear-phishing kampanyası başlatıldı. Saldırı süreci, kurbanlara gönderilen ve içerisinde şifreli bir arşiv dosyasına yönlendiren bağlantıların bulunduğu e-postalarla başlıyor.
Kullanıcılar, söz konusu arşiv dosyasını açtıklarında bir Windows Shortcut (LNK) dosyası ile karşılaşıyor. Bu dosyanın çalıştırılması, HollowFrame adı verilen ve Go diliyle geliştirilmiş yeni bir loader çerçeve devreye girmesine neden oluyor. Araştırmacılar, bu loader'ın sisteme daha derinlemesine yerleşmek için çok aşamalı bir enfeksiyon zinciri başlattığını belirtiyor.
Saldırı zincirinin sonunda ise Rust diliyle yazılmış Matryoshka adlı bir backdoor ailesi sisteme yükleniyor. Bu zararlı yazılım, saldırganların hedef sistem üzerinde uzaktan kontrol sağlamasına ve veri sızıntısı gerçekleştirmesine olanak tanıyor. Henüz belgelenmemiş olan bu yeni araç seti, saldırganların tespit edilmemek için kullandığı karmaşık yöntemleri gözler önüne seriyor.
Kurumların ve bireysel kullanıcıların, tanımadıkları kaynaklardan gelen şifreli arşiv dosyalarına karşı dikkatli olmaları öneriliyor.


