BLISTER Il malware porta i RAT nelle reti compromesse

Il BLISTER Malware è un nuovo payload, che viene utilizzato per fornire altro malware ai dispositivi che infetta. La minaccia sembra essere in grado di aggirare alcune misure di sicurezza di base in Windows. Ottiene ciò utilizzando un falso certificato di firma del codice che gli sviluppatori sono riusciti ad acquisire. Questa non è affatto una tecnica nuova: il dirottamento dei certificati di firma del codice è stato popolare per anni tra gli sviluppatori di malware.

I ricercatori sulla sicurezza informatica ritengono che i creatori del malware BLISTER potrebbero aver acquisito il certificato compromettendo la sicurezza di un'azienda legittima e quindi utilizzato le proprie credenziali per contattare Sectigo, un provider di identità digitale. Sembra che il certificato che gli usi BOLLA Malware è stato rilasciato il 23 di agosto, e appartiene a Blist LLC, una società che utilizza un provider di posta elettronica basato su Russia. Tuttavia, ciò non conferma necessariamente la nazionalità dei creatori di BLISTER Malware.

Quando viene lanciato il malware BLISTER, inizierà a decodificare il codice pesantemente offuscato che utilizza per inizializzare l'attacco. Tuttavia, una volta completata l'attività di decodifica, il malware ritarderà il passaggio successivo di 10 minuti, una misura semplice per evitare l'analisi sandbox.

Una volta in esecuzione, il malware BLISTER guadagna persistenza rilasciando i suoi file nella cartella %ProgramData%, nonché creando una nuova voce nella directory di avvio. Il malware BLISTER sembra essere utilizzato in combinazione con Trojan di accesso remoto (RAT) e utilità come il beacon Cobalt Strike e BitRAT. L'obiettivo finale dei criminali non è ancora chiaro, ma sembra che stiano cercando di prendere il controllo di intere reti diffondendosi lateralmente. I sistemi e le reti possono essere protetti dal malware BLISTER adottando solide misure di sicurezza e garantendo che tutti gli operatori di sistema conoscano le migliori pratiche di navigazione Web sicure.

December 29, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.