Il malware ShellClient prende di mira l'industria aerospaziale dal 2018

foudre malware

ShellClient Malware è un Trojan di accesso remoto scoperto di recente che, tuttavia, è in uso da oltre due anni. I criminali dietro di esso sono rintracciati sotto lo pseudonimo di MalKamak e questa particolare campagna si concentra sullo spionaggio. Gli attori dannosi delle minacce hanno inseguito le principali aziende e istituzioni attive in Europa, Russia, Stati Uniti e Medio Oriente. La cosa spettacolare di ShellClient Malware è che a causa della sua bassa attività e del design intelligente, è riuscito a rimanere nascosto per oltre due anni prima di essere finalmente identificato e sezionato. Sembra che gli obiettivi primari del malware ShellClient fossero parti del settore aerospaziale e delle telecomunicazioni.

Il malware ShellClient ha subito importanti cambiamenti in 2 anni

L'ultima build di ShellClient Malware risale a maggio 2021: questo è un segno sicuro che i suoi sviluppatori rilasciano regolarmente aggiornamenti per il loro payload. Naturalmente, tutte le istanze attive del malware sono state aggiornate automaticamente all'ultima versione disponibile. Un'altra cosa peculiare di questa campagna è che gli hacker hanno camuffato il malware come il legittimo processo RuntimeBroker.exe. Quest'ultimo processo è un componente Windows legittimo che gestisce le autorizzazioni delle app di Microsoft Store.

Un'altra cosa importante da aggiungere su ShellClient Malware è che la sua variante iniziale era molto più minimalista. In effetti, funzionava come una shell inversa di base che consentiva agli aggressori di eseguire comandi remoti. Tuttavia, in un periodo di due anni, ha subito importanti cambiamenti trasformandolo in un vero e proprio Trojan di accesso remoto modulare.

Poiché lo spionaggio è l'obiettivo principale di questa minaccia, le sue caratteristiche principali riguardano l'esecuzione di codice in remoto e l'esfiltrazione dei dati. Come accennato in precedenza, ha una funzione di aggiornamento automatico e una struttura modulare, consentendo così agli operatori di gestire facilmente l'impianto.

October 19, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.