Remover malware NativeZone

O NativeZone Malware faz parte do kit de ferramentas de hacking do Nobelium APT, uma organização de cibercrime mais conhecida por seu ataque contra o fornecedor de software SolarWinds. Recentemente, seu nome voltou a ser notícia, mas desta vez por causa de uma nova campanha voltada para organizações envolvidas nos setores humanitário e de desenvolvimento internacional. Para realizar o ataque, eles introduziram quatro novas famílias de malware, uma das quais é o Malware NativeZone. Geralmente é descartado após os implantes BoomBox e EnvyScout.

Mas qual é o propósito do NativeZone Malware? É um carregador de Trojan básico, que usa o sequestro de DLL para plantar código malicioso dentro de arquivos legítimos que o Windows tenta carregar. Um dos arquivos DLL que o NativeZone Malware usa é CertPKIProvider.dll. O Malware NativeZone não é executado apenas uma vez - o implante BoomBox concede persistência para que seja executado sempre que o Windows for iniciado.

Até agora, o NativeZone Malware foi usado exclusivamente para baixar o quarto implante que os hackers do Nobelium usam - VaporRage. Ele permite que os invasores baixem e executem o código do shell em sistemas comprometidos, o que lhes dá controle total sobre o computador comprometido. Em alguns dos sistemas comprometidos, VaporRage foi flagrado derrubando o sinalizador Cobalt Strike.

June 1, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.