BLISTER 惡意軟件將 RAT 帶入受損網絡

BLISTER 惡意軟件是一種新的有效載荷,用於將其他惡意軟件傳送到它感染的設備。該威脅似乎能夠繞過 Windows 中的一些基本安全措施。它通過使用開發人員設法獲得的偽造代碼簽名證書來實現這一點。無論如何,這並不是一項新技術——劫持代碼簽名證書多年來一直在惡意軟件開發人員中流行。

網絡安全研究人員認為,BLISTER 惡意軟件的創建者可能通過損害合法公司的安全性來獲得證書,然後使用他們的憑據聯繫數字身份提供商 Sectigo。看來,證書水泡眼惡意軟件使用已在23的月發行的,它屬於Blist LLC,使用的是基於俄羅斯的電子郵件提供商的公司。但是,這並不一定能確認 BLISTER 惡意軟件的創建者的國籍。

當 BLISTER 惡意軟件啟動時,它將開始解碼用於初始化攻擊的高度混淆的代碼。但是,在解碼任務完成後,惡意軟件會將下一步延遲 10 分鐘——這是一種避免沙盒分析的簡單措施。

一旦運行,BLISTER 惡意軟件通過將其文件拖放到 %ProgramData% 文件夾以及在啟動目錄中創建一個新條目來獲得持久性。 BLISTER 惡意軟件似乎與遠程訪問木馬 (RAT) 以及 Cobalt Strike 信標和 BitRAT 等實用程序結合使用。犯罪分子的最終目標尚不清楚,但他們似乎試圖通過橫向傳播來控制整個網絡。通過採用強大的安全措施以及確保所有系統操作員熟悉最佳安全 Web 瀏覽實踐,系統和網絡可以免受 BLISTER 惡意軟件的侵害。

December 29, 2021
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。