„Wslink“ kenkėjiška programa veikia šešėlyje, kad pristatytų kitus naudingus krovinius

Gerai išvystyta kenkėjiška programa paprastai yra žinomų grėsmės veikėjų, kurių veiklą atidžiai stebi kenkėjiškų programų tyrinėtojai, produktas. Tačiau yra keletas projektų, kurių kodas, elgsena ir infrastruktūra negali būti susieti su esamomis elektroninių nusikaltimų grupėmis. Vienas iš šių implantų yra „Wslink“ kenkėjiška programa, kuri buvo aptikta 2021 m. spalį. Grėsmė veikia tik „Windows“ sistemose ir, atrodo, tarnauja kaip antrinių naudingųjų krovinių įkroviklis. Dauguma „Wslink“ kenkėjiškų programų atakų buvo sutelktos Vidurio Europoje, Artimuosiuose Rytuose ir Šiaurės Amerikoje. Panašu, kad nusikaltėliai seka subjektus, veikiančius įvairiose pramonės šakose, ir nėra tikslių duomenų apie infekcijos vektorius, kuriuos jie naudoja „Wslink“ kenkėjiškajai programai įdiegti.

Kaip veikia Wslink kenkėjiška programa?

Aktyvūs Wslink kenkėjiškų programų pavyzdžiai paprastai išliko naudojant specialiai sukurtas Windows paslaugas. Visi jie buvo sukonfigūruoti taip, kad įsijungtų automatiškai, kai paleidžiama „Windows“. Implanto elgesys ir ryšiai buvo labai užšifruoti, bandant juos nuslėpti nuo tyrimų analitikų ir antivirusinių įrankių.

Kai Wslink kenkėjiškos programos naudingoji apkrova iššifruojama, ji įkeliama į kompiuterio atmintį, taip sumažinant skaitmeninį pėdsaką, kurį ji palieka standžiajame diske. Dėl to implanto elgseną sunkiau analizuoti, o papildoma nauda padeda išvengti kenkėjiškų programų, kurios nėra pernelyg kruopščiai nuskaitomos.

Kol kas informacijos apie antrinius modulius, kuriuos gauna ir vykdo Wslink kenkėjiška programa, nėra. Tačiau, sprendžiant iš jo galimybės tiesiogiai įkelti juos į sistemos atmintį, tikėtina, kad jos operatoriai planuoja naudoti kartu su kitais aukšto profilio implantais. Geros naujienos yra tai, kad nepaisant pažangių Wslink Malware šifravimo ir AV vengimo metodų, vis tiek lengva apsisaugoti nuo to naudojant naujausią antivirusinę programinę įrangą.

November 8, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.