Omarbejdet JSSLoader leverer Carbanak Trojan

Refactoring-kode er en populær teknik, som softwareudviklere bruger til at lægge ordet på at ændre den interne struktur i deres program uden at ændre dets adfærd overhovedet. Malwareudviklere anvender også sådanne teknikker til at forbedre deres projekter på forskellige måder. Et af de projekter, der for nylig har gennemgået en sådan ændring, er JSSLoader Trojan. I stedet for blot at optimere koden en smule valgte de kriminelle bag JSSLoader at omskrive den ved hjælp af et andet programmeringssprog. Mens den originale JSSLoader Trojan blev skrevet i .NET, er den variant, der blev frigivet i juni 2021, baseret på C ++.

Hvorfor blev JSSLoader omskrevet?

En af fordelene ved at skifte malware til et helt andet programmeringssprog er, at det kan gøre nuværende sikkerhedsmarkører og -detekteringer ubrugelige. Dette har sandsynligvis været det primære mål for JSSLoaders udviklere - at undgå firewall og antivirussoftware med lanceringen af den nye variant. Selvfølgelig kan du være sikker på, at velrenommerede antivirusværktøjer har modtaget de nødvendige opdateringer for at sikre, at den nye JSSLoader ikke får en chance for at forårsage skade.

Cybersikkerhedseksperter siger, at JSSLoaders nye variant ikke indeholder nogen forbedringer med hensyn til funktionalitet. Malware distribueres dog gennem nye e-mail-spam-kampagner og yderligere tricks. Gruppen bag denne operation spores under aliaset TA543, og deres nuværende kampagne går efter hundredvis af organisationer, der opererer i forskellige sektorer - sundhedspleje, detailhandel, teknologi, økonomi og andre.

Formålet med 2021 JSSLoader

Ligesom andre Trojan Loaders gør denne heller ikke meget alene. Det skal parres med en ekstra malware-familie - målet med JSSLoader er at sikre, at ekstra nyttelast indlæses problemfrit uden at hæve røde flag. Malwarefamilierne, som C ++ - varianten af JSSLoader Trojan bruger, kan variere, men de ser ud til at ligne meget på FIN7-hackinggruppens arsenal. For eksempel blev nogle af JSSLoaders aktive kopier set leveret en variant af Carbanak bank Trojan.

Malwareudviklere forsøger konstant at være et skridt foran leverandører af antivirusprodukter, og JSSLoaders komplette strukturændring er et sådant forsøg. At følge den bedste sikre browsing-praksis og anvende regelmæssige opdateringer til din antivirussoftware bør være nok til at afbøde angreb som beskrevet ovenfor.

June 28, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.