ShellClient Malware tem como alvo a indústria aeroespacial desde 2018

foudre malware

ShellClient Malware é um Trojan de acesso remoto recém-descoberto que, no entanto, está em uso há mais de dois anos. Os criminosos por trás disso são rastreados sob o pseudônimo de MalKamak, e esta campanha em particular se concentra na espionagem. Os agentes de ameaças maliciosas perseguiram grandes empresas e instituições ativas na Europa, Rússia, Estados Unidos e Oriente Médio. O que é espetacular sobre o ShellClient Malware é que, por causa de sua baixa atividade e design inteligente, ele conseguiu permanecer sob o radar por mais de dois anos antes de ser finalmente identificado e dissecado. Parece que os alvos principais do ShellClient Malware eram partes da indústria aeroespacial e de telecomunicações.

ShellClient Malware passou por grandes mudanças em 2 anos

A última compilação do ShellClient Malware data de maio de 2021 - este é um sinal certo de que seus desenvolvedores têm lançado regularmente atualizações para sua carga útil. Naturalmente, todas as instâncias ativas do malware foram atualizadas automaticamente para a versão mais recente disponível. Outra coisa peculiar sobre essa campanha é que os hackers disfarçaram o malware como o processo RuntimeBroker.exe legítimo. O último processo é um componente legítimo do Windows que lida com as permissões de aplicativos da Microsoft Store.

Outra coisa importante a acrescentar sobre o ShellClient Malware é que sua variante inicial era muito mais minimalista. Na verdade, ele funcionava como um shell reverso básico que permitia que os invasores executassem comandos remotos. No entanto, ao longo de um período de dois anos, ele passou por grandes mudanças, tornando-o um cavalo de Tróia de acesso remoto modular completo.

Como a espionagem é o foco principal dessa ameaça, seus principais recursos envolvem execução remota de código e exfiltração de dados. Como mencionado acima, possui um recurso de atualização automática e uma estrutura modular, permitindo aos operadores gerenciar facilmente o implante.

October 19, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.