Novo malware MosaicLoader usado para espalhar RATs

Os pesquisadores de segurança encontraram um malware até então desconhecido, chamado MosaicLoader. Ele está ganhando força em todo o mundo e atua como uma ferramenta de distribuição de malware com todos os recursos, usada para espalhar ladrões de cookies do Facebook e cavalos de Troia de acesso remoto.

Os pesquisadores descobriram que o MosaicLoader está sendo espalhado por meio de anúncios pagos que aparecem nos resultados de pesquisa, principalmente voltados para pessoas que procuram software crackeado ou pirateado, bem como jogos de computador crackeados.

Este é um dos truques mais antigos do livro que existe há muito tempo - a vítima baixa um arquivo pensando que é um crack ou um executável pré-crackeado para o aplicativo ou jogo, mas na realidade é o dropper ou downloader do malware, que a vítima executa voluntariamente em seu sistema.

O MosaicLoader é muito flexível porque pode fornecer qualquer carga útil final de que os hackers possam precisar. O malware obtém uma lista de URLs de seus servidores C2 e, em seguida, faz o download da carga desejada desses links.

Durante o tempo em que as amostras do MosaicLoader foram examinadas em um ambiente de teste, os pesquisadores viram que ele baixava ladrões de cookies do Facebook que roubam os detalhes de login e podem permitir apropriações de contas, bem como trojans de acesso remoto que têm uma ampla gama de recursos, incluindo keylogging e gravação mídia usando o microfone e a câmera do computador.

Assim que o carregador entra em contato com seus servidores C2, ele baixa um arquivo que contém os arquivos responsáveis pelo próximo estágio de infecção. O segundo estágio da infecção é realizado com dois arquivos, um dos quais é chamado appsetup.exe. O dropper já adicionou exceções do Windows Defender para as cargas de estágio posterior, agora appsetup.exe cuida da persistência, usando edições de registro.

Outro arquivo chamado prun.exe injeta parte de seu código ofuscado em um novo processo que finalmente contata os servidores C2 e obtém a carga final.

Vendo como o MosaicLoader é distribuído principalmente, quando se trata do vetor de infecção original, a melhor e mais simples maneira de evitar a infecção é simplesmente não procurar aplicativos e jogos pirateados e crackeados.

July 21, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.