Snip3 Loader maakt grootschalige RAT-aanvalscampagnes mogelijk

Snip3 is een hacktool die cybercriminelen gebruiken om extra ladingen op de gecompromitteerde computer te laden en om de kwaadaardige bestanden te verbergen voor de beveiligingsscanners en firewalls. Het goede nieuws is dat de Snip3 Loader hier niet zo goed in is, en je kunt er zeker van zijn dat een gerenommeerde antivirus-applicatie je kan beschermen tegen de Snip3 Loader en de payloads die deze met zich meebrengt. Tot dusverre waren aanvallen met de Snip3 Loader meestal gericht op het bezorgen van een Trojan voor externe toegang (RAT) aan het gecompromitteerde systeem. Het lijkt erop dat de criminelen achter deze campagnes vertrouwen op valse downloads, illegale software en kwaadaardige e-mailbijlagen om hun doelen te bereiken.

Enkele van de RAT's die in combinatie met de Snip3 Loader worden gebruikt, zijn de AsyncRAT, RevengeRAT en de beruchte Agent Tesla. Al deze zijn op zichzelf erg gevaarlijk, maar ze worden een nog serieuzere bedreiging in combinatie met een implementatietool zoals de Snip3 Loader. De laatste heeft de mogelijkheid om virtuele omgevingen te detecteren en de aanval te stoppen - een veel voorkomende truc die cybercriminelen gebruiken om systemen te vermijden die worden gebruikt voor malware-analyse. Bovendien gebruikt het legitieme openbare diensten zoals Pastebin en top4top om verschillende configuraties en payload-informatie op te slaan, die direct wordt opgehaald. Malware-ontwikkelaars proberen vaak legitieme services te kapen, omdat het onwaarschijnlijk is dat het netwerkverkeer er naar toe leidt tot rode vlaggen.

Een ander ding dat de moeite waard is om op te merken over deze Trojan Loader, is dat het regelmatig updates lijkt te ontvangen, en onderzoekers hebben in april ten minste vijf unieke varianten geïdentificeerd. Deskundigen vermoeden dat de Snip3 Loader mogelijk door de ontwikkelaars wordt verhuurd, en er zijn meerdere cybercrime-organisaties die er gebruik van maken.

Malwareaanvallen evolueren voortdurend en gebruikers mogen het belang van het beveiligen van hun systeem, bestanden en privacy niet onderschatten. Het gebruik van een gerenommeerde anti-malwaresuite is een must, en het wordt ook aanbevolen om vertrouwd te raken met de beste online beveiligingspraktijken.

May 11, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.