KilllSomeOne Malware использует боковую загрузку DLL для доставки вредоносных имплантатов

Trickbot Streals Passwords From Browsers

Эксперты по кибербезопасности выявили новое вредоносное ПО, получившее название KilllSomeOne. Он использовался в нападениях на связанные с правительством предприятия и организации в Мьянме. Изучение инфраструктуры и кодовой базы вредоносного ПО KilllSomeOne показало, что имплант, скорее всего, является продуктом китайской организации Advanced Persistent Threat (APT). Это также соответствует профилю целевых организаций.

KilllSomeOne Malware обычно доставлял дополнительные вредоносные программы вместе со своей полезной нагрузкой - в нескольких случаях исследователям удавалось спасти базовые оболочки из зараженных сетей, в то время как в других случаях они обнаруживали более сложные образцы вредоносных программ. Во всех атаках KilllSomeOne Malware злоупотреблял уловкой с боковой загрузкой DLL, которая использовалась APT-участниками как минимум 7-8 лет. Даже по сей день это остается эффективным способом обхода некоторых политик безопасности по умолчанию, используемых в системах Windows. Хорошая новость заключается в том, что для предотвращения таких атак обычно достаточно использовать стороннее антивирусное программное обеспечение.

Вредоносное ПО KilllSomeOne, похоже, функционирует как загрузчик / дроппер, который используется в сочетании с различными семействами вредоносных программ, которые иногда кажутся слишком простыми для участников APT. До сих пор ни одна конкретная группа не была связана с кампанией KilllSomeOne Malware.

May 13, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.