BLISTER Malware lleva RAT a redes comprometidas

BLISTER Malware es una nueva carga útil que se utiliza para enviar otro malware a los dispositivos que infecta. La amenaza parece poder eludir algunas medidas de seguridad básicas en Windows. Lo logra mediante el uso de un certificado de firma de código falso que los desarrolladores han logrado adquirir. Esta no es una técnica nueva de ninguna manera: el secuestro de certificados de firma de código ha sido popular entre los desarrolladores de malware durante años.

Los investigadores de ciberseguridad creen que los creadores de BLISTER Malware podrían haber adquirido el certificado comprometiendo la seguridad de una empresa legítima y luego utilizar sus credenciales para contactar a Sectigo, un proveedor de identidad digital. Parece que el certificado que utiliza el BLISTER malware se ha emitido el día 23 de agosto, y que pertenece a de Blist LLC, una empresa que utiliza un proveedor de correo electrónico basado en Rusia. Sin embargo, esto no confirma necesariamente la nacionalidad de los creadores de BLISTER Malware.

Cuando se lanza BLISTER Malware, comenzará a decodificar el código muy ofuscado que utiliza para inicializar el ataque. Sin embargo, una vez finalizada la tarea de decodificación, el malware retrasará el siguiente paso en 10 minutos, una medida sencilla para evitar el análisis de la zona de pruebas.

Una vez que se ejecuta, BLISTER Malware gana persistencia al colocar sus archivos en la carpeta% ProgramData%, así como al crear una nueva entrada en el directorio de inicio. El software malicioso BLISTER parece usarse en combinación con troyanos de acceso remoto (RAT) y utilidades como la baliza Cobalt Strike y BitRAT. El objetivo final de los delincuentes aún no está claro, pero parecen estar tratando de tomar el control de redes enteras extendiéndose lateralmente. Los sistemas y las redes pueden estar a salvo del software malicioso BLISTER mediante el empleo de medidas de seguridad sólidas, así como al garantizar que todos los operadores del sistema estén familiarizados con las mejores prácticas seguras de navegación web.

December 29, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.