MosaicLoader difunde RAT e Infostealers

Top 5 Identity Theft Risks

Los investigadores de malware han identificado una nueva cepa de malware, que se conoce con el nombre de MosaicLoader. La amenaza es capaz de distribuir cargas útiles adicionales a sus víctimas y, por lo general, se ha utilizado en combinación con troyanos de acceso remoto (RAT) o ladrones de información. MosaicLoader Malware se distribuye con la ayuda de anuncios maliciosos, correos electrónicos de phishing e incluso software o juegos descifrados. No hace falta decir que una forma de proteger su sistema de tales intrusiones es utilizar una aplicación anti-malware actualizada, así como tener más cuidado con el contenido en línea con el que interactúa.

Los cargadores de troyanos como MosaicLoader pueden ser extremadamente peligrosos porque son muy flexibles en términos de las cargas útiles que entregan. Los operadores de este troyano en particular parecen experimentar con una amplia gama de implantes, lo que les permite afinar sus ataques y mejorar la rentabilidad de la campaña. Los cargadores de troyanos similares son JSSLoader y Campo Loader .

Los operadores de MosaicLoader están interesados en secuestrar perfiles de Facebook

Aunque las RAT y los ladrones de información parecen ser el enfoque principal de MosaicLoader Malware, también se observó que los delincuentes usaban un ladrón de cookies de Facebook. Este tipo de malware tiene como objetivo secuestrar cuentas de Facebook y luego usarlas para crear publicaciones que propaguen malware o estafen a las personas.

Una vez plantado, MosaicLoader Malware se ejecutará en segundo plano de forma continua. Puede ocultar sus procesos y componentes como parte de un paquete de controladores legítimo, como los que utiliza el hardware de NVIDIA, por ejemplo. La forma en que el malware carga cargas adicionales también es interesante. Obtiene un archivo de texto con las URL de las cargas útiles para descargar. Algunos de ellos están alojados en sitios dedicados controlados por delincuentes, mientras que otros son URL de Discord. '

Ahora que sabe qué trucos y técnicas utilizaron los criminales detrás de esta campaña para acercarse a sus víctimas, puede mantenerse alejado del contenido sospechoso en línea. Se recomienda evitar los rastreadores de torrents por completo; si decide explorarlos, debe estar protegido por un software antivirus de buena reputación.

July 22, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.