RustyBuer, en omarbetad version av Buer Trojan

Buer-nedladdaren är en farlig trojan vars aktivitet går tillbaka till slutet av 2020. Dess skapare använder den för att sprida olika skadliga program som bank-trojaner, ransomware och informationsstjälare. Nyligen kom cybersäkerhetsexperter över en ny variant av detta hot. Malware verkar ha nästan identisk funktionalitet, men det är en stor skillnad - programvaran skrevs i Rust istället för C. Rust är ett relativt nytt programmeringsspråk och cyberbrottslingar utforskar det eftersom det finns en chans att antivirusprodukter ännu inte van vid det. Situationen är densamma när det gäller Golang-språket - det blir mer och mer vanligt i ny malwareutveckling.

RustyBuer Malware, en moderniserad version av Buer Trojan

Så, hur når RustyBuer Malware sina offer? Brottslingarna levererar den skadliga filen via e-post med spjutfiske som innehåller antingen en bilaga eller en nedladdningslänk till en extern källa. I båda situationerna hamnar offren på att ladda ner ett Microsoft Office-dokument, vanligtvis med formatet DOCX eller XLSX.

När de försöker öppna dokumentet kan de dock se en uppmaning som ber dem att aktivera makron. De kommer också att märka ett lokkedokument, som påstår sig verifieras av ett brett utbud av populära antivirusverktyg. Detta är ett vanligt trick som cyberbrottslingar använder för att göra sina makroblankade dokument mer legitima. Om användaren slutar aktivera makron kommer den skadliga filen att använda ett dolt skript för att distribuera och initiera RustyBuer Malware-nyttolast.

Hittills har nästan alla exemplar av RustyBuer Malware levererat en kopia av Cobalt Strike Beacon. Detta är ett legitimt penetrationstestverktyg som tyvärr cyberbrottslingar missbrukar. Gänget bakom attackerna mot Buer och RustyBuer Malware är ännu inte identifierat, men forskare misstänker att de kan agera utanför Ryssland.

Antalet malwareutvecklare som förlitar sig på mer "exotiska" programmeringsspråk fortsätter att växa. Innan RustyBuer Malware-rapporterna måste antivirusleverantörer världen över ta itu med Golang-baserade hot som ChaChi Trojan och Klingon RAT .

July 2, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.