Omarbetad JSSLoader levererar Carbanak Trojan

Refactoring-kod är en populär teknik som programvaruutvecklare använder för att, i lekmanns ord, ändra den interna strukturen i sitt program utan att ändra dess beteende alls. Malwareutvecklare använder också sådana tekniker för att förbättra sina projekt på olika sätt. Ett av projekten som nyligen genomgick en sådan förändring är JSSLoader Trojan. Istället för att helt enkelt optimera koden lite valde brottslingarna bakom JSSLoader att skriva om den med ett annat programmeringsspråk. Medan den ursprungliga JSSLoader Trojan skrevs i .NET är den version som släpptes i juni 2021 baserad på C ++.

Varför har JSSLoader skrivits om?

En av fördelarna med att byta skadlig kod till ett helt annat programmeringsspråk är att det kan göra aktuella säkerhetsmarkörer och upptäckter värdelösa. Detta har sannolikt varit det primära målet för JSSLoaders utvecklare - att undvika brandvägg och antivirusprogramvara med lanseringen av den nya varianten. Naturligtvis kan du vara säker på att ansedda antivirusverktyg har fått nödvändiga uppdateringar för att säkerställa att den nya JSSLoader inte får en chans att orsaka skada.

Cybersäkerhetsexperter säger att JSSLoaders nya variant inte innehåller några förbättringar vad gäller funktionalitet. Skadlig kod distribueras dock genom nya skräppostkampanjer via e-post och ytterligare tricks. Gruppen bakom denna operation spåras under aliaset TA543, och deras nuvarande kampanj följer hundratals organisationer som verkar inom olika sektorer - vård, detaljhandel, teknik, ekonomi och andra.

Syftet med 2021 JSSLoader

Precis som andra Trojan Loaders gör den här inte heller mycket ensam. Det måste kopplas ihop med en ytterligare skadlig familj - målet med JSSLoader är att säkerställa att extra nyttolast laddas sömlöst utan att höja några röda flaggor. Skadliga familjer som C ++ - varianten av JSSLoader Trojan använder kan variera, men de verkar vara mycket lik arsenalen för hackgruppen FIN7 . Till exempel sågs några av JSSLoaders aktiva kopior leverera en variant av Carbanaks banktrojan.

Malwareutvecklare försöker ständigt ligga ett steg före leverantörer av antivirusprodukter, och JSSLoaders fullständiga strukturförändring är ett sådant försök. Att följa de bästa säkra webbsurfingsmetoderna och tillämpa regelbundna uppdateringar av ditt antivirusprogram bör vara tillräckligt för att mildra attacker som beskrivs ovan.

June 28, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.