Wslink Malware lavora nell'ombra per fornire altri payload

Il malware ben sviluppato è solitamente il prodotto di noti attori di minacce le cui attività sono monitorate da vicino dai ricercatori di malware. Tuttavia, ci sono alcuni progetti il cui codice, comportamento e infrastruttura non possono essere collegati ai gruppi di criminalità informatica esistenti. Uno di questi impianti è il malware Wslink, scoperto nell'ottobre 2021. La minaccia viene eseguita esclusivamente su sistemi Windows e sembra fungere da caricatore per i payload secondari. La maggior parte degli attacchi Wslink Malware si è concentrata in Europa centrale, Medio Oriente e Nord America. I criminali sembrano perseguire entità che operano in diversi settori e non ci sono dati esatti sui vettori di infezione che usano per distribuire il malware Wslink.

Come funziona il malware Wslink?

I campioni attivi del malware Wslink di solito hanno raggiunto la persistenza attraverso l'uso di servizi Windows appositamente predisposti. Tutti questi sono stati configurati per avviarsi automaticamente all'avvio di Windows. Il comportamento e le connessioni dell'impianto erano pesantemente crittografati, nel tentativo di nasconderli agli analisti di ricerca e agli strumenti antivirus.

Una volta decifrato il payload Wslink Malware, viene caricato nella memoria del computer, riducendo al minimo l'impronta digitale che lascia sul disco rigido. Ciò rende il comportamento dell'impianto più difficile da analizzare e ha l'ulteriore vantaggio di aiutarlo a eludere le applicazioni anti-malware che non sono troppo approfondite con le loro scansioni.

Finora non ci sono informazioni sui moduli secondari che Wslink Malware riceve ed esegue. Tuttavia, a giudicare dalla sua capacità di caricarli direttamente nella memoria del sistema, è probabile che i suoi operatori intendano utilizzarli in combinazione con altri impianti di alto profilo. La buona notizia è che, nonostante la crittografia avanzata di Wslink Malware e le tecniche di evasione AV, è ancora facile proteggersi utilizzando un software antivirus aggiornato.

November 8, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.