StyleServ kenkėjiška programa veikia kaip Backdoor

trojan horse malware

StyleServ yra klasifikuojama kaip užpakalinių durų tipo kenkėjiška programa, kuri patenka į kenkėjiškų programų kategoriją, skirtą paruošti sistemą tolesniam įsiskverbimui arba vykdyti antrąjį užkrėtimo etapą. Nors tikslus „StyleServ“ tikslas šiuo metu lieka neaiškus, labai tikėtina, kad jis bus preliminari priemonė, palengvinanti vėlesnes infekcijas.

Kaip minėta anksčiau, šios ataskaitos pateikimo metu tikslios StyleServ funkcijos lieka neaiškios. Nepaisant to, tikėtina, kad ši kenkėjiška programa naudojama norint nuskaityti tinklus, į kuriuos ji įsiskverbė, ieškant informacijos, kuri gali padėti paspartinti ataką, pvz., nustatyti esamus taikinio pažeidžiamumus.

Labai svarbu pabrėžti, kad tokios priemonės dažniausiai naudojamos įvairioms tikslinėms atakoms, kurios priklauso nuo konkretaus taikinio ir jo saugumo spragų ar jų nebuvimo.

Yra žinoma, kad StyleServ infekcijos naudoja DLL šoninio įkėlimo techniką. Ši technika panaudoja „Windows“ DLL paieškos užsakymo mechanizmą, kad išnaudotų teisėtą programą kenkėjiškam naudingajam kroviniui vykdyti, pvz., „StyleServ“.

Šios užpakalinės durys naudojamos pasyvioms atakoms, apimančioms sistemos stebėjimą, kuri gali apimti tokias veiklas kaip pažeidžiamumų ir atvirų prievadų nuskaitymas. Kai kurioms pasyvioms atakoms reikia minimalios sąveikos su tiksline sistema, o kitos – aktyvioje žvalgyboje. Pastarojo pavyzdys yra prievadų nuskaitymas, kuriuo siekiama rinkti informaciją apie tinklo veikimą, daugiausia dėmesio skiriant galimų silpnų vietų ir gilesnio įsiskverbimo būdų nustatymui.

„StyleServ“ veikimo režimas

StyleServ infekcijų atveju, kai DLL suaktyvinamas, jis inicijuoja penkias gijas, kurių kiekviena priskiriama kitam prievadui. Šios gijos periodiškai bando pasiekti failą pavadinimu "stylers.bin" kas 60 sekundžių. Failo teisėtumas nustatomas pagal jo prieinamumą ir tai, ar jis atitinka tam tikrus kriterijus.

Jei failas laikomas galiojančiu, jį tinklo užklausose naudoja tolesnės gijos. Gijos pirmiausia tarnauja kaip užšifruotos "stylers.bin" versijos ir veikia kaip nuotolinio ryšio receptoriai, stebintys tinklo lizdų elgseną.

Svarbu pažymėti, kad „StyleServ“ turi silpną ryšį su Cur kenkėjiškų programų grupe; šios užpakalinės durys pavyzdį pateikė tas pats vartotojas, kuris įkėlė CurLu įkėlimo programos variantą. Jei pasitvirtins spėlionės dėl StyleServ sąsajos su CurLu infekcija, tai užmegs ryšį tarp StyleServ ir to paties grėsmės veikėjo, naudojant programas, susijusias su Cur kenkėjiškų programų šeima.

October 25, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.