Microsoft advarer om ZLoader Malwares nye muligheder

ZLoader, oprindeligt en bank-trojan, der udviklede sig til ransomware-leverende malware, har nu udvidet sine muligheder yderligere og kan gemme sig i ondsindede Google-annoncer.

Microsoft Security Intelligence tweeted ud en advarsel om ZLoader malware's skiftende tilgang. Microsofts forskere kaldte ændringen for et "bemærkelsesværdigt skift i leveringsmetode". ZLoader er flyttet fra ondsindede spam -e -mail -kampagner til den misbrugende udnyttelse af annonceplatforme.

Den nye taktik, der bruges af folk, der driver ZLoader, er at købe Google -annoncer og konfigurere dem til at pege på websteder, der er vært for installatører, der efterligner legitim software, mens installationspakkerne i virkeligheden er malware.

Microsoft detaljerede yderligere, at den nye tilgang krævede oprettelse af en falsk dummy -virksomhedsenhed, der bruges til at købe annoncepladsen, der linker til de ondsindede websteder. Når ofrene klikker sig igennem de dårlige annoncer, og malware kryber op på deres systemer, kan kampagneoperatørerne sælge adgang til inficerede enheder til interesserede tredjeparter.

Naturligvis rapporterede Microsoft denne udnyttende adfærd til Google, og brugen af ZLoader i ondsindede Google -annoncer er faldet betydeligt.

ZLoader startede som et trojansk ondsindet værktøjskasse til banker, der blev brugt til at stjæle adgangskoder og andre browserdata, men senere udviklede sig. Malwaren begyndte også at levere ransomware, især Conti ransomware. Værktøjssættet, der er inkluderet i ZLoader, indeholder også bagdørlignende funktioner, der gør det muligt for operatørerne at installere yderligere malware på inficerede enheder.

Microsoft opdagede, at ZLoader også blev brugt til at distribuere den berygtede Ryuk -ransomware i sin seneste udvikling i den seneste kampagne, der misbrugte Google -annoncer. ZLoader kan også udføre Windows PowerShell -kommandoer for at deaktivere sikkerhedsforsvar på det inficerede system.

September 24, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.