HAFNIUM APT släpper Tarrask Malware
En APT-aktör (Advanced Persistent Threat) spårad under aliaset HAFNIUM arbetar med en ny skadlig programvara kallad Tarrask. Tarrask Malware verkar vara ett specialutvecklat implantat, som distribueras till sårbara nätverk genom användning av nolldagssårbarheter som ännu inte har åtgärdats. Naturligtvis är det bara en tidsfråga för berörda leverantörer att släppa kritiska säkerhetsfixar, vilket kraftigt skulle begränsa infektionsvektorerna som Tarrask Malware-operatörer kan lita på.
För att få uthållighet på infekterade maskiner missbrukar Tarrask Malware tjänsten Windows Task Scheduler. Vanligtvis är dess syfte att göra det möjligt för program att automatisera utförandet av vissa uppgifter och detta, av en slump, gör att skadlig programvara lätt kan fortsätta. Tarrask Malware kan dock manipulera de schemalagda uppgifterna på ett mer avancerat sätt för att dölja deras verkliga syfte, samt för att minimera de synliga spår som lämnas efter. Faktum är att om Tarrask Malware körs från ett konto med administratörsbehörighet kan det manipulera Schemaläggaren på ett sådant sätt att det blir omöjligt att upptäcka de falska schemalagda uppgifterna.
Sättet som Tarrask Malware lyckas använda Windows-funktioner för att dölja sin närvaro är fascinerande och visar att HAFNIUM-hackarna är väl bevandrade med Windows-operativsystemet. Systemadministratörer kan säkerställa skydd mot Tarrask Malware genom att använda välrenommerade antiviruslösningar, samt genom att se till att all programvara och tjänster korrigeras regelbundet, vilket minimerar risken för att sårbarheter ska utnyttjas.





