Fjern NativeZone Malware

NativeZone Malware er en del af hackingsværktøjssættet fra Nobelium APT, en cyberkriminalitetsorganisation, der er bedst kendt for sit angreb mod SolarWinds-softwareleverandøren. For nylig kom deres navn igen til nyhederne, men denne gang på grund af en ny kampagne rettet mod organisationer, der er involveret i humanitære og internationale udviklingssektorer. For at udføre deres angreb har de introduceret fire nye malware-familier, hvoraf den ene er NativeZone Malware. Det droppes normalt efter BoomBox- og EnvyScout-implantaterne.

Men hvad er formålet med NativeZone Malware? Det er en grundlæggende Trojan Loader, der bruger DLL-kapring til at plante skadelig kode inde i legitime filer, som Windows forsøger at indlæse. En af de DLL-filer, som NativeZone Malware bruger, er CertPKIProvider.dll. NativeZone Malware køres ikke kun én gang - BoomBox-implantatet giver det vedholdenhed, så det kører, hver gang Windows starter.

Indtil videre er NativeZone Malware udelukkende brugt til at downloade det fjerde implantat, som Nobelium-hackerne bruger - VaporRage. Det gør det muligt for angribere at downloade og køre shellcode på kompromitterede systemer, hvilket giver dem stort set fuld regeringstid over den kompromitterede computer. På nogle af de kompromitterede systemer blev VaporRage opdaget ved at droppe Cobalt Strike-fyret.

June 1, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.