Gli autori delle minacce utilizzano giochi piratati per aggirare Microsoft Defender SmartScreen e Adblocker

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1388
Iscritto il: 07/08/2023, 15:30

Gli autori delle minacce utilizzano giochi piratati per aggirare Microsoft Defender SmartScreen e Adblocker

Messaggio da nuke »

Una sofisticata campagna malware utilizza download di giochi piratati per distribuire HijackLoader, un malware loader modulare, che bypassa Microsoft Defender SmartScreen e gli adblocker. I payload dannosi sono nascosti all'interno di file apparentemente legittimi su siti come Dodi Repacks e MEGA, impiegando tecniche come DLL sovradimensionate e archivi nidificati per eludere il rilevamento. HijackLoader utilizza il module stomping, controlli anti-VM e risoluzione API tramite hash CRC32 per mantenere la persistenza e distribuire payload come il stealer LummaC2. La campagna si estende oltre i siti di gioco, sfruttando piattaforme come TIDAL.. Immagine

Fonte: https://gbhackers.com/threat-actors-use-pirated-games/


Source: https://ransomfeed.it/news.php?id_news=nid&nid=151
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite