Forskare upptäcker ny kampanj för skadlig programvara som driver Solarmarker

Säkerhetsforskare med Cisco Talos har upptäckt och undersökt en ny skadlig kampanj med hjälp av skadlig programvara Solarmarker. Enligt forskningen drivs den nya kampanjen av skickliga och sofistikerade hotaktörer.

Solarmarker är ett multi-purpose skadligt verktyg som har RAT, bakdörr, infostealer och keylogger-funktionalitet. Den har inte använts i en större, orkestrerad kampanj de senaste månaderna, vilket fick Cisco att fokusera närmare på den senaste pressen.

Att plocka isär Keylogger-komponenten i Solarmarker i denna specifika kampanj avslöjade att det mycket sannolikt var fokuserat på europeiska offer, eftersom verktyget bara fungerar med och förstår strängar på engelska, tyska och ryska.

De dåliga aktörerna bakom den aktuella kampanjen är dock inte särskilt kräsna på sina mål. ZDNet citerade Cisco-rapporten, som beskriver Solarmarker-kampanjen riktar sig till myndigheter, hälso- och sjukvård och utbildningsinstitutioner, till synes utan något specifikt mönster.

Forskare som arbetar med Microsoft noterade också att det verkar som om de dåliga aktörerna använder någon form av SEO-förgiftning. Syftet med denna teknik är att förbättra synligheten för skadlig programvara på olika sidor med sökmotorer. Intressant är att den tidigare kampanjen när SEO-förgiftning upptäcktes för första gången med Solarmarker mest riktades mot offer i USA.

Infosec varnar för att den nuvarande versionen av Solarmarker som används inte bara kan stjäla information som skrivs in i en webbläsarform av företagets anställda utan också skrapa inloggningsuppgifter som kan leda till kompromiss i nätverket.

Solarmarker använder en DLL-modul med smeknamnet Jupyter som används för att exfiltrera personlig information, inloggningsuppgifter och formulärfyllningsdata från både Chrome och Firefox.

Den skadliga programvarans dropper distribueras främst via infekterade och falska sidor på gratis nedladdningswebbplatser. Som med många andra skadliga program är det bästa sättet att undvika Solarmarker att undvika alla misstänkta nedladdningar.

July 30, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.