Nova campanha SVCReady Spread Through Malspam

phishing spam email

Especialistas em segurança do ramo de pesquisa de ameaças da HP publicaram suas descobertas sobre uma nova variedade de malware, apelidada de SVCReady. O malware está sendo espalhado usando campanhas maliciosas de e-mail de spam.

O primeiro avistamento do SVCReady na natureza ocorreu no final de abril de 2022. O malware foi espalhado por meio de arquivos maliciosos de documentos do MS Word carregados com macros que são executadas em aberto. No entanto, ao contrário da maioria dos malwares que usam macros, o SVCReady não usa comandos MSHTA ou PowerShell para obter sua carga da Internet. Em vez disso, o novo malware usa outro truque inteligente - executar o shellcode contido nos campos de propriedade do arquivo.

SVCReady descarta um arquivo DLL na pasta temporária. Depois disso, o malware copia o arquivo rundll32 legítimo do sistema para o mesmo diretório e o renomeia. Em seguida, a cópia renomeada de rundll32 é usada para executar o arquivo DLL malicioso.

O malware parece estar em desenvolvimento ativo, pois foi atualizado várias vezes desde o final de abril e parece ter os ingredientes de um mecanismo de persistência, mas está com defeito e não alcança a persistência no estado atual.

O SVCReady foi usado como uma carga inicial para fornecer malware adicional em sistemas infectados, incluindo o malware infostealer RedLine.

June 8, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.