MosaicLoader diffuse les RAT et les infostealers
Les chercheurs en logiciels malveillants ont identifié une nouvelle souche de logiciels malveillants, appelée MosaicLoader. La menace est capable de distribuer des charges utiles supplémentaires à ses victimes, et elle a généralement été utilisée en combinaison avec des chevaux de Troie d'accès à distance (RAT) ou des voleurs d'informations. Le logiciel malveillant MosaicLoader est distribué à l'aide de publicités malveillantes, d'e-mails de phishing et même de logiciels ou de jeux crackés. Inutile de dire qu'une façon de protéger votre système contre de telles intrusions est d'utiliser une application anti-malware à jour, ainsi que d'être plus prudent avec le contenu en ligne avec lequel vous interagissez.
Les chevaux de Troie tels que MosaicLoader peuvent être extrêmement dangereux car ils sont très flexibles en termes de charges utiles qu'ils fournissent. Les opérateurs de ce cheval de Troie particulier semblent expérimenter une large gamme d'implants, leur permettant ainsi d'affiner leurs attaques et d'améliorer la rentabilité de la campagne. Les chargeurs de chevaux de Troie similaires sont JSSLoader et Campo Loader .
Les opérateurs de MosaicLoader sont intéressés par le détournement de profils Facebook
Bien que les RAT et les voleurs d'informations semblent être l'objectif principal de MosaicLoader Malware, il a également été observé que les criminels utilisaient un voleur de cookies Facebook. Ce type de malware vise à pirater les comptes Facebook, puis à les utiliser pour créer des publications qui propagent des logiciels malveillants ou escroquent les gens.
Une fois installé, le logiciel malveillant MosaicLoader s'exécutera en continu en arrière-plan. Il peut dissimuler ses processus et composants dans le cadre d'un package de pilotes légitimes, tels que ceux utilisés par le matériel NVIDIA, par exemple. La façon dont le malware charge des charges utiles supplémentaires est également intéressante. Il récupère un fichier texte avec les URL des charges utiles à télécharger. Certains d'entre eux sont hébergés sur des sites dédiés contrôlés par des criminels, tandis que d'autres sont des URL Discord. '
Maintenant que vous connaissez les astuces et les techniques utilisées par les criminels derrière cette campagne pour approcher leurs victimes, vous pouvez rester à l'écart du contenu en ligne suspect. Il est recommandé d'éviter complètement les trackers torrent - si vous décidez de les parcourir, vous devez être protégé par un logiciel antivirus réputé.