KilllSomeOne Malware bruger DLL Side-loading for at levere ondsindede implantater

Trickbot Streals Passwords From Browsers

Cybersikkerhedseksperter har identificeret et nyt stykke malware kaldet KilllSomeOne. Det blev ansat i angreb mod regeringsrelaterede enheder og organisationer i Myanmar. At dykke dybt ned i infrastrukturen og codebase af KilllSomeOne Malware afslørede, at implantatet sandsynligvis vil være et produkt af en Kina-baseret Advanced Persistent Threat (APT) -aktør. Dette er også i tråd med de målrettede organisationers profil.

KilllSomeOne Malware leverede typisk yderligere malware sammen med sin nyttelast - ved flere lejligheder formåede forskere at redde grundlæggende skaller fra inficerede netværk, mens de i andre tilfælde opdagede mere avancerede malware-prøver. I alle angrebene misbrugte KilllSomeOne Malware et DLL side-loading trick, som har været ansat af APT-skuespillere i mindst 7-8 år. Selv den dag i dag er det stadig en effektiv måde at omgå nogle af standardsikkerhedspolitikkerne, som Windows-systemer anvender. Den gode nyhed er, at brug af tredjeparts antivirussoftware normalt er nok til at afbøde sådanne angreb.

KilllSomeOne Malware ser ud til at fungere som en Loader / Dropper, der bruges i kombination med forskellige malware-familier, der nogle gange synes at være for enkle for APT-aktører. Indtil videre er der ikke knyttet nogen særlig gruppe til KilllSomeOne Malware-kampagnen.

May 13, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.