Wslink Malware funciona en la sombra para entregar otras cargas útiles

El malware bien desarrollado suele ser el producto de actores de amenazas conocidos cuyas actividades son seguidas de cerca por los investigadores de malware. Sin embargo, hay algunos proyectos cuyo código, comportamiento e infraestructura no se pueden vincular a los grupos de ciberdelincuencia existentes. Uno de estos implantes es Wslink Malware, que se descubrió en octubre de 2021. La amenaza se ejecuta exclusivamente en sistemas Windows y parece servir como cargador de cargas útiles secundarias. La mayoría de los ataques de Wslink Malware se concentraron en Europa Central, Oriente Medio y América del Norte. Parece que los delincuentes persiguen a entidades que operan en diferentes industrias y no hay datos exactos sobre los vectores de infección que utilizan para implementar Wslink Malware.

¿Cómo funciona el malware Wslink?

Las muestras activas de Wslink Malware generalmente lograron persistencia mediante el uso de servicios de Windows especialmente diseñados. Todos estos se configuraron para iniciarse automáticamente cuando se inicia Windows. El comportamiento y las conexiones del implante estaban fuertemente cifrados, en un intento de ocultarlos a los analistas de investigación y las herramientas antivirus.

Una vez que se descifra la carga útil de Wslink Malware, se carga en la memoria de la computadora, minimizando la huella digital que deja en el disco duro. Esto hace que el comportamiento del implante sea más difícil de analizar y tiene el beneficio adicional de ayudarlo a evadir las aplicaciones anti-malware que no son demasiado minuciosas con sus escaneos.

Hasta el momento no hay información sobre los módulos secundarios que recibe y ejecuta Wslink Malware. Sin embargo, a juzgar por su capacidad para cargarlos directamente en la memoria del sistema, es probable que sus operadores planeen utilizarlos en combinación con otros implantes de alto perfil. La buena noticia es que, a pesar de las técnicas avanzadas de encriptación y evasión de AV de Wslink Malware, es fácil protegerse de él mediante el uso de un software antivirus actualizado.

November 8, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.