Wslink Malware fonctionne dans l'ombre pour fournir d'autres charges utiles

Les logiciels malveillants bien développés sont généralement le produit d'acteurs de menaces connus dont les activités sont étroitement surveillées par les chercheurs en logiciels malveillants. Cependant, il existe certains projets dont le code, le comportement et l'infrastructure ne peuvent pas être liés à des groupes de cybercriminalité existants. L'un de ces implants est le logiciel malveillant Wslink, qui a été découvert en octobre 2021. La menace s'exécute exclusivement sur les systèmes Windows et semble servir de chargeur pour les charges utiles secondaires. La majorité des attaques de logiciels malveillants Wslink étaient concentrées en Europe centrale, au Moyen-Orient et en Amérique du Nord. Les criminels semblent s'en prendre à des entités opérant dans différentes industries, et il n'y a pas de données exactes sur les vecteurs d'infection qu'ils utilisent pour déployer le logiciel malveillant Wslink.

Comment fonctionne le logiciel malveillant Wslink ?

Les échantillons actifs du logiciel malveillant Wslink ont généralement atteint la persistance grâce à l'utilisation de services Windows spécialement conçus. Tous ces éléments ont été configurés pour démarrer automatiquement au démarrage de Windows. Le comportement et les connexions de l'implant étaient fortement cryptés, dans le but de les dissimuler aux analystes de recherche et aux outils antivirus.

Une fois la charge utile Wslink Malware déchiffrée, elle est chargée dans la mémoire de l'ordinateur, minimisant ainsi l'empreinte numérique qu'elle laisse sur le disque dur. Cela rend le comportement de l'implant plus difficile à analyser et a l'avantage supplémentaire de l'aider à échapper aux applications anti-malware qui ne sont pas trop approfondies avec leurs analyses.

Jusqu'à présent, il n'y a aucune information sur les modules secondaires que le logiciel malveillant Wslink reçoit et exécute. Cependant, à en juger par sa capacité à les charger directement dans la mémoire du système, il est probable que ses opérateurs envisagent de les utiliser en combinaison avec d'autres implants de grande envergure. La bonne nouvelle est que malgré les techniques avancées de cryptage et d'évasion AV de Wslink Malware, il est toujours facile de s'en protéger en utilisant un logiciel antivirus à jour.

November 8, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.