Source |
The Hacker News |
Identifiant |
8517166 |
Date de publication |
2024-06-13 15:49:00 (vue: 2024-06-13 19:33:08) |
Titre |
Les cybercriminels utilisent un Phantomloader pour distribuer des logiciels malveillants SSLoad Cybercriminals Employ PhantomLoader to Distribute SSLoad Malware |
Texte |
Les logiciels malveillants naissants connus sous le nom de SSLoad sont livrés au moyen d'un chargeur précédemment sans papiers appelé Phantomloader, selon les résultats de la société de cybersécurité Intezer.
"Le chargeur est ajouté à une DLL légitime, généralement des produits EDR ou AV, en corrigeant le fichier et en utilisant des techniques d'auto-modification pour échapper à la détection", a déclaré les chercheurs en sécurité Nicole Fishbein et Ryan Robinson
The nascent malware known as SSLoad is being delivered by means of a previously undocumented loader called PhantomLoader, according to findings from cybersecurity firm Intezer.
"The loader is added to a legitimate DLL, usually EDR or AV products, by binary patching the file and employing self-modifying techniques to evade detection," security researchers Nicole Fishbein and Ryan Robinson said in |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
according added being binary called cybercriminals cybersecurity delivered detection distribute dll edr employ employing evade file findings firm fishbein from intezer known legitimate loader malware means modifying nascent nicole patching phantomloader previously products researchers robinson ryan said security self ssload techniques undocumented usually |
Tags |
Malware
Patching
|
Stories |
|
Move |
|