MosaicLoader diffuse les RAT et les infostealers

Top 5 Identity Theft Risks

Les chercheurs en logiciels malveillants ont identifié une nouvelle souche de logiciels malveillants, appelée MosaicLoader. La menace est capable de distribuer des charges utiles supplémentaires à ses victimes, et elle a généralement été utilisée en combinaison avec des chevaux de Troie d'accès à distance (RAT) ou des voleurs d'informations. Le logiciel malveillant MosaicLoader est distribué à l'aide de publicités malveillantes, d'e-mails de phishing et même de logiciels ou de jeux crackés. Inutile de dire qu'une façon de protéger votre système contre de telles intrusions est d'utiliser une application anti-malware à jour, ainsi que d'être plus prudent avec le contenu en ligne avec lequel vous interagissez.

Les chevaux de Troie tels que MosaicLoader peuvent être extrêmement dangereux car ils sont très flexibles en termes de charges utiles qu'ils fournissent. Les opérateurs de ce cheval de Troie particulier semblent expérimenter une large gamme d'implants, leur permettant ainsi d'affiner leurs attaques et d'améliorer la rentabilité de la campagne. Les chargeurs de chevaux de Troie similaires sont JSSLoader et Campo Loader .

Les opérateurs de MosaicLoader sont intéressés par le détournement de profils Facebook

Bien que les RAT et les voleurs d'informations semblent être l'objectif principal de MosaicLoader Malware, il a également été observé que les criminels utilisaient un voleur de cookies Facebook. Ce type de malware vise à pirater les comptes Facebook, puis à les utiliser pour créer des publications qui propagent des logiciels malveillants ou escroquent les gens.

Une fois installé, le logiciel malveillant MosaicLoader s'exécutera en continu en arrière-plan. Il peut dissimuler ses processus et composants dans le cadre d'un package de pilotes légitimes, tels que ceux utilisés par le matériel NVIDIA, par exemple. La façon dont le malware charge des charges utiles supplémentaires est également intéressante. Il récupère un fichier texte avec les URL des charges utiles à télécharger. Certains d'entre eux sont hébergés sur des sites dédiés contrôlés par des criminels, tandis que d'autres sont des URL Discord. '

Maintenant que vous connaissez les astuces et les techniques utilisées par les criminels derrière cette campagne pour approcher leurs victimes, vous pouvez rester à l'écart du contenu en ligne suspect. Il est recommandé d'éviter complètement les trackers torrent - si vous décidez de les parcourir, vous devez être protégé par un logiciel antivirus réputé.

July 22, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.