Forskere ser på ny skadelig kampanje for skadelig programvare

Sikkerhetsforskere med Cisco Talos har oppdaget og undersøkt en ny ondsinnet kampanje ved hjelp av Solarmarker-skadelig programvare. Ifølge forskningen drives den nye kampanjen av dyktige og sofistikerte trusselaktører.

Solarmarker er et multifunksjonelt ondsinnet verktøy som har RAT, bakdør, infostealer og keylogger-funksjonalitet. Den har ikke blitt brukt i en større, orkestrert kampanje de siste månedene, noe som fikk Cisco til å fokusere nærmere på denne siste pressen.

Å plukke fra hverandre nøkkelloggerkomponenten til Solarmarker i denne spesifikke kampanjen avslørte at det med stor sannsynlighet var fokusert på europeiske ofre, ettersom verktøyet bare fungerer med og forstår strenger på engelsk, tysk og russisk.

De dårlige skuespillerne bak den nåværende kampanjen er imidlertid ikke spesielt kresne på målene sine. ZDNet siterte Cisco-rapporten, og skisserte Solarmarker-kampanjen rettet mot myndigheter, helsevesen og utdanningsinstitusjoner, tilsynelatende uten noe spesifikt mønster.

Forskere som samarbeider med Microsoft bemerket også at det ser ut til at de dårlige skuespillerne bruker en slags SEO-forgiftning. Formålet med denne teknikken er å forbedre synligheten til skadelig programvare på forskjellige resultatsider for søkemotorer. Interessant at den forrige kampanjen da SEO-forgiftning ble oppdaget for første gang med Solarmarker, hovedsakelig var rettet mot ofre i USA.

Infosec advarer om at den nåværende versjonen av Solarmarker som brukes, ikke bare kan stjele informasjon som er angitt i nettleserform av selskapets ansatte, men også skrape påloggingsinformasjon som kan føre til kompromiss i hele nettverket.

Solarmarker bruker en DLL-modul med kallenavnet Jupyter som brukes til å exfiltrere personlig informasjon, påloggingsinformasjon og skjemafyllingsdata fra både Chrome og Firefox.

Malwareens dropper distribueres primært gjennom infiserte og falske sider på nettsteder for gratis nedlasting. Som med mange andre skadelige programmer, er den beste måten å unngå Solarmarker å fjerne alle mistenkelige nedlastinger.

July 30, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.