조회 수 102 추천 수 0 댓글 0

from: https://blogs.technet.microsoft.com/mmpc/2017/03/15/ransomware-operators-are-hiding-malware-deeper-in-installer-packages/?platform=hootsuite

 

Ransomware operators are hiding malware deeper in installer packages

avatar of msft-mmpcmsft-mmpcMarch 15, 2017

 

We are seeing a wave of new NSIS installers used in ransomware campaigns. These new installers pack significant updates, indicating a collective move by attackers to once again dodge AV detection by changing the way they package malicious code. These changes are observed in installers that drop ransomware like CerberLocky, and others.

Cybercriminals have been known to hide malware in Nullsoft Scriptable Install System (NSIS) installer files. As antivirus software effectively detect these installer files, cybercriminals are once again updating their tools to penetrate computers.

The new malicious NSIS installers visibly attempt to look as normal as possible by incorporating non-malicious components that usually appear in legitimate installers:

  • More non-malicious plugins, in addition to the installation engine system.dll
  • A .bmp file that serves as a background image for the installer interface, to mimic legitimate ones
  • A non-malicious uninstaller component uninst.exe

The most significant change, however, is the absence of the usual randomly named DLL file, which was previously used to decrypt the encrypted malware. This change significantly reduces the footprint of malicious code in the NSIS installer package.

TAG •

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 설 연휴 고객지원 휴무일을 안내드립니다. file gratolab 2022.01.28 132
공지 추석 연휴 고객지원 휴무 안내(9/20~22) gratolab 2021.09.17 118
공지 일반 [공지] 그라토 유료화에 대한 공지 1 gratolab 2017.10.02 5580
공지 일반 그라토 프리미엄 인증 순서 file gratolab 2017.08.01 12672
359 일반 3월 24일 줄거리뉴스 맥도널드 2017.03.24 108
358 일반 세월호가 올라왔다. 근데 인양비용?? file 유림 2017.03.23 43
357 일반 IT보안 기술??? file 유림 2017.03.23 59
356 일반 문재인 "부양의무제 폐지하겠다" 깽이 2017.03.23 159
355 일반 3월 23일 줄거리뉴스 맥도널드 2017.03.23 47
354 [WBC] 미국, 일본 꺾고 사상 첫 결승 진출! 푸에르토리코와 격돌 file gratolab 2017.03.22 77
353 오피셜) 슈바인슈타이거 mls 이적 file gratolab 2017.03.22 602
352 일반 Canada and the U.K. hit by Ramnit Trojan in new malvertising campaign gratolab 2017.03.22 262
351 일반 3월 22일 줄거리뉴스 맥도널드 2017.03.22 45
350 일반 3월 21일 줄거리뉴스 맥도널드 2017.03.21 40
349 일반 3월 20일 줄거리뉴스 맥도널드 2017.03.20 93
348 Q&A 자꾸 스팀 파일을 진단하네요.... 2 file 마늘장군 2017.03.18 93
» 일반 Ransomware operators are hiding malware deeper in installer packages 썬영 2017.03.17 102
346 일반 3월 17일 줄거리뉴스 맥도널드 2017.03.17 355
345 일반 List of Best Google Chrome Extension – 2017 썬영 2017.03.17 37
344 일반 3월 16일 줄거리뉴스 맥도널드 2017.03.16 312
343 3월 15일 줄거리뉴스 맥도널드 2017.03.15 82
342 일반 Top 6 Programming Languages for Game Designing 유림 2017.03.14 358
341 일반 D-2, 행정자치부 주최 제6회 전자정부 정보보호 솔루션 페어 gratolab 2017.03.14 337
340 일반 3월 14일 줄거리뉴스 맥도널드 2017.03.14 275
Board Pagination Prev 1 ... 44 45 46 47 48 49 50 51 52 53 ... 66 Next
/ 66