Новости компьютерной безопасности:

  Latest News

SmokeLoader – A Modular Malware With Range Of Capabilities

С сайта: Vulnerability(cybersecuritynews.com)

SmokeLoader – A Modular Malware With Range Of Capabilities

Author: Tushar Subhra Dutta

Hackers misuse malware for diverse illicit intentions, including data theft, disrupting systems, espionage, or distortion for unethical monetary benefits.

Besides this malware is also helpful in conducting cyber warfare or receptive intelligence by the nation-state actors of a certain country as well.

SmokeLoader is a versatile and modular malware initially functioning as a downloader. It has evolved into a sophisticated framework with information-stealing capabilities. 

Over the years, it’s been undergoing significant development. Zscaler ThreatLabz’s analysis supported Operation Endgame in 2024, disinfecting tens of thousands of infections, and has documented SmokeLoader’s versions extensively.

SmokeLoader – A Modular Malware
Starting from 2011, the earliest SmokeLoader samples without any version numbers were quite simple but laid down a base for C2 client communication.

These “prehistoric” variants had two shellcodes injected into svchost.exe processes that included one with “getload” or “getgrab” commands for querying the C2 server and the other registering bot using HTTP GET requests.

Malware has undergone different injection techniques ranging from shared sections to APC queue injection.

Although simple in nature, these initial steps set a foundation for the subsequent development of SmokeLoader into modular and advanced threats.

cyber security newsA timeline of SmokeLoader’s evolution (Source – Zscaler)
The SmokeLoader 2012 panel leaked source code showed that it supported different commands, including “getgrab” for retrieving a module used to steal information and “getshell” for implementing a remote shell.

Hash-based API resolution, string encryption, and others were built to prevent the analysis process.

That is why the next versions of the malware stealing part will be separated into standalone plugins with multifunctional options for proper execution.

This illustrated that SmokeLoader was never static but always developing with more sophisticated evasions and expanding its features.

In SmokeLoader version 2014, the stager component contains the main module’s decryption and decompression function.

It also executes a few anti-analysis checks and injects the malware into svchost.exe via APC queue code injection.

The essential obfuscation techniques applied include non-polymorphic decryption loops and string encryption.

It was modified to allow persistence, updated its bot ID generation algorithm, kept strings in plain text, implemented environment checks against analysis tools, and introduced a copy-protection mechanism based on CRC32 values.

The network protocol was changed so encrypted commands and arguments could be sent via HTTP POST requests.

This marks one of the significant evolutionary advancements made by SmokeLoader.

#Cyber_Security #Cyber_Security_News #Information_Security #Malware #Vulnerability #cyber_security #Malware_Evolution #Modular_Malware #SmokeLoader

Оригинальная версия на сайте: SmokeLoader – A Modular Malware With Range Of Capabilities
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.


Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.