Malware BLISTER traz RATs para redes comprometidas

O BLISTER Malware é uma nova carga útil, que está sendo usada para entregar outro malware aos dispositivos que infecta. A ameaça parece ser capaz de contornar algumas medidas básicas de segurança do Windows. Ele consegue isso usando um certificado de assinatura de código falso que os desenvolvedores conseguiram adquirir. Essa não é uma técnica nova de forma alguma - o sequestro de certificados de assinatura de código é popular entre os desenvolvedores de malware há anos.

Os pesquisadores de segurança cibernética acreditam que os criadores do malware BLISTER podem ter adquirido o certificado ao comprometer a segurança de uma empresa legítima e, em seguida, usado suas credenciais para entrar em contato com a Sectigo, um provedor de identidade digital. Parece que o certificado que os usos BLISTER malware foi emitido no dia 23 de agosto, e ele pertence a Blist LLC, uma empresa usando um provedor de e-mail baseados na Rússia. No entanto, isso não confirma necessariamente a nacionalidade dos criadores do malware BLISTER.

Quando o malware BLISTER é lançado, ele começa a decodificar o código fortemente ofuscado que usa para inicializar o ataque. No entanto, após a conclusão da tarefa de decodificação, o malware atrasará a próxima etapa em 10 minutos - uma medida simples para evitar a análise de sandbox.

Uma vez executado, o Malware BLISTER ganha persistência ao soltar seus arquivos na pasta% ProgramData%, bem como ao criar uma nova entrada no diretório de inicialização. O Malware BLISTER parece ser usado em combinação com Trojans de acesso remoto (RATs) e utilitários como o farol Cobalt Strike e BitRAT. O objetivo final dos criminosos ainda não está claro, mas eles parecem estar tentando assumir o controle de redes inteiras, espalhando-se lateralmente. Sistemas e redes podem ficar protegidos contra o malware BLISTER, empregando medidas de segurança robustas, bem como garantindo que todos os operadores de sistema estejam familiarizados com as melhores práticas de navegação segura na Web.

December 29, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.