SoulSearcher-Malware versteckt sich in der Registrierung und weist eine modulare Struktur auf
Die SoulSearcher-Malware ist eine relativ neue Bedrohung, die von Cybersicherheitsexperten entdeckt werden muss. Die ersten Hinweise auf seinen Angriff wurden von infizierten Systemen in Südostasien geborgen, und es scheint, dass dies das Hauptgebiet ist, in dem die Schöpfer der SoulSearcher-Malware tätig sind. Es ist jedoch durchaus möglich, dass sich der Umfang ihres Angriffs jederzeit erweitert oder verändert.
Die SoulSearcher-Malware ist sehr fortschrittlich und einer ihrer Hauptvorteile gegenüber herkömmlichen Implantaten ist die Fähigkeit, im dateilosen Modus zu arbeiten. Es kann seine Informationen in der Windows-Registrierung speichern und dann aus dem Random Access Memory (RAM) heraus arbeiten. Darüber hinaus verfügt es über eine modulare Struktur, die dem gleichen Modus Operandi folgt. Dies verbessert die Fähigkeit von SoulSearcher Malware, einige Sicherheitstools zu umgehen, aber Sie sollten dennoch vor seinem Angriff sicher sein, solange Sie einen aktuellen Anti-Malware-Dienst verwenden.
Der Code der SoulSearcher-Malware weist einige Ähnlichkeiten mit der Gh0st RAT auf, aber es ist nicht klar, ob dieselbe Gruppe von Kriminellen hinter diesen beiden Bedrohungen stecken könnte. Das SoulSearcher-Implantat gewährt seinen Bedienern die Möglichkeit, auf das Dateisystem der infizierten Maschine zuzugreifen und es zu bedienen sowie Remote-Befehle auszuführen. Es setzt auch eine 7Zip-App ein, um Daten aus den kompromittierten Systemen zu archivieren und zu exfiltrieren.
Die sogenannten „Soul“-Module, die die SoulSearcher-Malware verwendet (daher ihr Name), haben praktisch unbegrenzte Möglichkeiten – solange ihre Ersteller es schaffen, sie so zu programmieren, dass sie nicht entdeckt werden. Dies macht die SoulSearcher-Malware natürlich zu einer äußerst gefährlichen Bedrohung, die nicht unterschätzt werden sollte. Glücklicherweise sollten traditionelle Anti-Malware-Anwendungen keine Probleme haben, diese Bedrohung sofort zu beenden.





