RustyBuer, una versión reelaborada del troyano Buer

El descargador Buer es un peligroso troyano cuya actividad se remonta a finales de 2020. Sus creadores lo utilizan para propagar diferentes piezas de malware como troyanos bancarios, ransomware y ladrones de información. Recientemente, los expertos en ciberseguridad se encontraron con una nueva variante de esta amenaza. El malware parece tener una funcionalidad casi idéntica, pero hay una diferencia importante: el software fue escrito en Rust en lugar de C. Rust es un lenguaje de programación relativamente nuevo y los ciberdelincuentes lo están explorando porque existe la posibilidad de que los productos antivirus aún no lo estén. acostumbrado. La situación es la misma con el lenguaje Golang: se vuelve cada vez más común en los nuevos desarrollos de malware.

RustyBuer Malware, una versión renovada del troyano Buer

Entonces, ¿cómo llega el RustyBuer Malware a sus víctimas? Los delincuentes entregan el archivo malicioso a través de correos electrónicos de phishing, que contienen un archivo adjunto o un enlace de descarga a una fuente externa. En ambas situaciones, las víctimas terminan descargando un documento de Microsoft Office, generalmente usando el formato DOCX o XLSX.

Sin embargo, cuando intentan abrir el documento, es posible que vean un mensaje pidiéndoles que habiliten las macros. También notarán un documento señuelo, que afirma ser verificado por una amplia gama de herramientas antivirus populares. Este es un truco común que utilizan los ciberdelincuentes para hacer que sus documentos con macro-atados parezcan más legítimos. Si el usuario termina habilitando macros, el archivo malicioso usará un script oculto para implementar e inicializar la carga útil de RustyBuer Malware.

Hasta ahora, casi todas las copias de RustyBuer Malware han estado entregando una copia de Cobalt Strike Beacon. Esta es una herramienta legítima de prueba de penetración que, desafortunadamente, los ciberdelincuentes hacen mal uso. La banda detrás de los ataques de Buer y RustyBuer Malware aún no está identificada, pero los investigadores sospechan que podrían estar operando fuera de Rusia.

El número de desarrolladores de malware que dependen de lenguajes de programación más "exóticos" sigue creciendo. Antes de los informes de RustyBuer Malware, los proveedores de antivirus de todo el mundo tenían que abordar las amenazas basadas en Golang como el troyano ChaChi y el Klingon RAT .

July 2, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.