BLISTER kenkėjiška programa atneša žiurkes į pažeistus tinklus

BLISTER kenkėjiška programa yra nauja naudingoji apkrova, kuri naudojama kitoms kenkėjiškoms programoms pristatyti į įrenginius, kuriuos ji užkrečia. Atrodo, kad grėsmė gali apeiti kai kurias pagrindines „Windows“ saugos priemones. Tai pasiekiama naudojant netikrą kodo pasirašymo sertifikatą, kurį kūrėjams pavyko įsigyti. Tai jokiu būdu nėra nauja technika – kodo pasirašymo sertifikatų užgrobimas tarp kenkėjiškų programų kūrėjų buvo populiarus daugelį metų.

Kibernetinio saugumo tyrinėtojai mano, kad BLISTER kenkėjiškos programinės įrangos kūrėjai galėjo įgyti sertifikatą pakenkdami teisėtos įmonės saugumui, o tada pasinaudoję savo kredencialais susisiekė su „Sectigo“, skaitmeninės tapatybės teikėju. Atrodo, kad pažyma, kad naudojimo LIZDINĖ kenkėjiškų programų buvo išduotas remiantis 23 rd rugpjūčio, ir tai priklauso Blist LLC, bendrovė, naudojant Rusijos remiantis elektroninio pašto paslaugų teikėjas. Tačiau tai nebūtinai patvirtina BLISTER kenkėjiškos programos kūrėjų pilietybę.

Kai BLISTER kenkėjiška programa bus paleista, ji pradės dekoduoti labai užmaskuotą kodą, kurį naudoja atakai inicijuoti. Tačiau, kai dekodavimo užduotis bus baigta, kenkėjiška programa atidės kitą veiksmą 10 minučių – tai paprasta priemonė išvengti smėlio dėžės analizės.

Paleidus, BLISTER kenkėjiška programa įgauna patvarumą, numesdama failus į aplanką %ProgramData% ir paleisties kataloge sukurdama naują įrašą. Panašu, kad BLISTER kenkėjiška programa naudojama kartu su nuotolinės prieigos Trojos arkliais (RAT) ir tokiomis priemonėmis kaip Cobalt Strike švyturys ir BitRAT. Galutinis nusikaltėlių tikslas dar nėra aiškus, tačiau atrodo, kad jie bando perimti ištisų tinklų kontrolę, pasklisdami į šoną. Sistemos ir tinklai gali būti apsaugoti nuo BLISTER kenkėjiškos programinės įrangos, naudojant patikimas saugos priemones, taip pat užtikrinant, kad visi sistemos operatoriai būtų susipažinę su geriausia saugaus naršymo internete praktika.

December 29, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.