KilllSomeOne Malware utiliza la carga lateral de DLL para administrar implantes maliciosos

Trickbot Streals Passwords From Browsers

Los expertos en ciberseguridad han identificado una nueva pieza de malware denominada KilllSomeOne. Se empleó en ataques contra entidades y organizaciones afiliadas al gobierno en Myanmar. Profundizar en la infraestructura y el código base del KilllSomeOne Malware reveló que es probable que el implante sea producto de un actor de Advanced Persistent Threat (APT) con sede en China. Esto también está en consonancia con el perfil de las organizaciones objetivo.

El malware KilllSomeOne generalmente entregó malware adicional junto con su carga útil; en varias ocasiones, los investigadores lograron rescatar shells básicos de las redes infectadas, mientras que en otros casos descubrieron muestras de malware más avanzadas. En todos los ataques, KilllSomeOne Malware abusó de un truco de carga lateral de DLL, que ha sido empleado por los actores de APT durante al menos 7-8 años. Incluso hasta el día de hoy, sigue siendo una forma eficaz de eludir algunas de las políticas de seguridad predeterminadas que emplean los sistemas Windows. La buena noticia es que el uso de software antivirus de terceros suele ser suficiente para mitigar estos ataques.

El malware KilllSomeOne parece funcionar como un cargador / cuentagotas que se usa en combinación con diferentes familias de malware que a veces parecen ser demasiado simples para los actores de APT. Hasta ahora, ningún grupo en particular se ha vinculado a la campaña KilllSomeOne Malware.

May 13, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.