Threats
Investigadores descobriram o downloader de malware BatLoader para distribuir malware Vidar Stealer e Ursnif
16/03/2023
Os investigadores da eSentire identificaram um downloader de malware suspeito – BatLoader – envolvido numa campanha de exploração do Google Ads para distribuir payloads secundárias maliciosas como Vidar Stealer e Ursnif. Na operação há uma grande variedade de aplicações legitimas e sites registados falsificados por anúncios maliciosos, como o ChatGPT, Zoom, Spotify, Tableau e Adobe. Como parte das suas funções, o BatLoader distribui malware, nomeadamente infostealers, malware bancário, Cobalt Strike e ransomware. Desde que apareceu em 2022, o BatLoader tem mudado e tido melhorias constantes. Para a entrega de malware, o BatLoader tem táticas de personificação de software, uma das suas principais características. O downloader foi descoberto depois dos investigadores da eSentire atentarem numa ameaça contra um dos seus clientes do setor da manufatura. |