Rhysida’s OysterLoader: Multi-Stage Fake Installer Campaign
Medium
Campaign, CyberCrime, Malware
Persistence
EDR, Sysmon, Windows

Rhysida’s OysterLoader: Multi-Stage Fake Installer Campaign

El grupo de ransomware Rhysida aprovecha la publicidad maliciosa en motores de búsqueda y los instaladores falsos con firma de código para distribuir OysterLoader, una puerta trasera C++ de múltiples etapas. Utiliza técnicas avanzadas de evasión para establecer su persistencia, entregando cargas útiles de alto impacto, como ransomware o infostealers, a las empresas.

labs correlati

Contacto

Get in touch with us

Contáctanos