VMware i Microsoft ostrzegają przed adware ChromeLoader
VMware oraz Microsoft wydali ostrzeżenia przed trwającą kampanią złośliwego oprogramowania ChromeLoader.
Działanie ChromeLoadera
ChromeLoader posiada różne warianty
Jednym z wariantów malware jest program podszywający się pod OpenSubtitles – narzędzie służące do pobierania napisów do filmów czy seriali. W tej kampanii cyberprzestępcy zastąpili plik resources.batinnym o nazwie properties.bat. Plik służy do instalacji złośliwego oprogramowania i dodania kluczy rejestru.
Innym, godnym uwagi przypadkiem jest flbmusic.exe,naśladujący odtwarzacz muzyczny FLB Music. Działa on w środowisku Electron i umożliwia ładowanie dodatkowych modułów do komunikacji sieciowej i podsłuchiwanie portów.
Niektóre warianty są bardzo destrukcyjne za sprawą zrzucania na zainfekowane systemy bomb dekompresyjnych (ZipBomb). Jak wyjaśnia raport VMware, bomby te niszczą systemy, przeciążając go danymi.
Najbardziej niepokojące jednak są odmiany ChromeLoadera, które mają możliwość wdrażania oprogramowania ransomware Enigma w pliku HTML. Enigma korzysta z instalatora opartego na JavaScript i wbudowanego pliku wykonywalnego. Dzięki temu jest możliwa do uruchomienia bezpośrednio z domyślnej przeglądarki.
Adware – realne zagrożenie czy irytujący wirus?
Adware przeważnie samo z siebie nie wyrządza większych szkód w zainfekowanych systemach. Poza pożeraniem przepustowości i irytowaniem użytkownika może się wydawać, że nie stanowi większego zagrożenia i najczęściej jest bagatelizowane nawet przez analityków.
Warto pamiętać jednak o tym, że każde oprogramowaniezagnieżdżone w systemie bez wykrycia potencjalnie może prowadzić do poważniejszych kłopotów. Jest tak z prostego powodu – kreatywność cyberprzestępców nie zna granic. Jak widać po przykładzie ChromeLoadera, kolejne jego modyfikacje stwarzają coraz większe zagrożenie. Cyberprzestępcy wciąż eksperymentują z coraz potężniejszymi ładunkami, badając coraz bardziej dochodowe alternatywy.
Źródło: https://www.bleepingcomputer.com/news/security/vmware-microsoft-warn-of-widespread-chromeloader-malware-attacks/
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.