2025-10-01-win32-trojan-downloader-modiloader-ais
Podvodný email, v ktorom nám sľubujú 30% zálohu a zvyšných 70% po dodaní tovaru, ale zatiaľ nám poslali len Win32/TrojanDownloader.ModiLoader.AIS v prílohe. Email prišiel z adresy plopezm @ infomed[.]es
Win32/TrojanDownloader.ModiLoader.AIS (tiež známy aj ako ModiLoader alebo DBatLoader) je škodlivý downloader, ktorý slúži na stiahnutie a spustenie ďalšieho malvéru na infikovanom systéme. Šíri sa najčastejšie cez phishingové e‑maily s falošnými prílohami (napr. faktúry alebo objednávky) vo forme dokumentov alebo spustiteľných súborov. Po aktivácii sa kontaktuje so vzdialeným serverom alebo cloudovým úložiskom, odkiaľ stiahne ďalšie škodlivé súbory. Často rozširuje stealer malware ako Formbook, AgentTesla, Remcos alebo WarzoneRAT. Používa rôzne techniky maskovania - napr. šifrovanie alebo skrytie v obrázkoch – aby sa vyhol detekcii antivírusom. Predstavuje vážne riziko, najmä v podnikových sieťach, kde môže viesť k úniku citlivých dát alebo vzdialenej kontrole nad systémom.
Odporúčaný komentár
Nie sú tu žiadne komentáre.