WellMess

Por GoldSparrow em Malware

O Trojan WellMess é uma ameaça recém-descoberta, escrita na linguagem de programação GoLang do Google. Parece que os criadores do malware WellMess estão direcionados aos sistemas Windows e Linux. Isso ficou evidente depois que os pesquisadores de segurança cibernética descobriram a carga útil da ameaça nos arquivos ELF e nos arquivos PE. Até agora, o Trojan WellMess está direcionado principalmente a usuários e empresas localizadas no Japão.

Os recursos do Trojan WellMess são bastante limitados. Essa ameaça é capaz de:

  • Fazer o upload de arquivos.
  • Baixar arquivos.
  • Executar comandos arbitrários.
  • Iniciar os scripts do PowerShell.
  • Apesar da lista bastante curta de recursos, um cibercriminoso altamente qualificado pode causar facilmente muitos danos com o Trojan WellMess.

Os pesquisadores de malware especulam que o Trojan WellMess é provavelmente o produto de um APT (Ameaça Persistente Avançada). Isso ocorre porque os cibercriminosos de baixo nível raramente procuram grandes empresas ou têm como alvo regiões geográficas específicas. Mesmo uma ameaça bastante limitada, como o Trojan WellMess, pode causar danos significativos, desde que seja utilizada por criminosos cibernéticos experientes.

Apesar dos seus recursos limitados, o malware WellMess não é uma ameaça que deve ser subestimada. Verifique se o seu computador está protegido contra invasores com a ajuda de um conjunto de software anti-vírus respeitável. Além disso, não se esqueça de aplicar atualizações regulares a todos os aplicativos presentes no seu computador. Esses dois atos ajudariam bastante a minimizar o risco de infiltração do sistema e coleta de dados.

Tendendo

Mais visto

Carregando...