{"id":186686,"date":"2026-03-10T13:00:09","date_gmt":"2026-03-10T13:00:09","guid":{"rendered":"https:\/\/www.europesays.com\/se\/186686\/"},"modified":"2026-03-10T13:00:09","modified_gmt":"2026-03-10T13:00:09","slug":"malware-riktar-in-sig-pa-rekryteringsprocesser-kan-sla-ut-sakerhetsverktyg","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/se\/186686\/","title":{"rendered":"Malware riktar in sig p\u00e5 rekryteringsprocesser \u2013 kan sl\u00e5 ut s\u00e4kerhetsverktyg"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/www.europesays.com\/se\/wp-content\/uploads\/2026\/03\/chatgpt-image-9-mars-2026-12-36-26-1024x683.jpg\" alt=\"\" class=\"wp-image-35443\"   data-eio=\"p\"\/>Bilden \u00e4r AI-genererad.<\/p>\n<p>Enligt rapporten sker den initiala infektionen genom phishing-mejl som inneh\u00e5ller l\u00e4nkar till filer som ser ut att vara legitima meritf\u00f6rteckningar. N\u00e4r filen \u00f6ppnas startar en flerledad attackkedja som i tysthet komprometterar systemet. Filerna kan exempelvis levereras som ISO-arkiv fr\u00e5n molnlagringstj\u00e4nster och inneh\u00e5ller komponenter som utl\u00f6ser Powershell-skript och laddar ned ytterligare programkod fr\u00e5n angriparstyrda servrar.<\/p>\n<p>EDR-killer anv\u00e4nds f\u00f6r att sl\u00e5 ut skydd<\/p>\n<p>En central komponent i attacken \u00e4r ett verktyg som forskarna kallar BlackSanta, som beskrivs som en s\u00e5 kallad EDR-killer. Den \u00e4r s\u00e4rskilt utformad f\u00f6r att identifiera och st\u00e4nga ned s\u00e4kerhetsl\u00f6sningar p\u00e5 den infekterade datorn innan angriparen distribuerar ytterligare skadeprogram. blacksanta-edr-killer-threat-re\u2026<\/p>\n<p>Analysen visar att verktyget kartl\u00e4gger aktiva processer och j\u00e4mf\u00f6r dem med en h\u00e5rdkodad lista \u00f6ver antivirus- och s\u00e4kerhetsprogram. Om en matchning hittas f\u00f6rs\u00f6ker malwaret stoppa eller manipulera dessa processer p\u00e5 l\u00e5g niv\u00e5 i operativsystemet, vilket minskar m\u00f6jligheten f\u00f6r s\u00e4kerhetsverktyg att uppt\u00e4cka attacken.<\/p>\n<p>Flera avancerade undvikandetekniker<\/p>\n<p>Kampanjen anv\u00e4nder \u00e4ven ett antal tekniker f\u00f6r att undvika uppt\u00e4ckt. Bland annat kontrollerar malwaret om det k\u00f6rs i virtuella milj\u00f6er, sandl\u00e5dor eller analysverktyg innan det aktiveras fullt ut. Det kan \u00e4ven samla in information om operativsystem, anv\u00e4ndarkonton och systemkonfiguration innan kommunikationen med angriparens kontrollserver etableras. blacksanta-edr-killer-threat-re\u2026<\/p>\n<p>I vissa fall anv\u00e4nds ocks\u00e5 s\u00e5 kallad DLL-sideloading, d\u00e4r en legitim applikation utnyttjas f\u00f6r att ladda en manipulerad systemfil. Dessutom kan kod d\u00f6ljas i bildfiler genom steganografi f\u00f6r att f\u00f6rsv\u00e5ra uppt\u00e4ckt i s\u00e4kerhetskontroller.<\/p>\n<p>Kan exfiltrera k\u00e4nslig information<\/p>\n<p>N\u00e4r angriparen har etablerat kontroll \u00f6ver systemet kan ytterligare moduler laddas ned fr\u00e5n angriparens infrastruktur. Dessa kan bland annat anv\u00e4ndas f\u00f6r att samla in och exfiltrera k\u00e4nslig information fr\u00e5n den komprometterade milj\u00f6n. Kommunikation mellan malwaret och kontrollservrarna sker via krypterade HTTPS-f\u00f6rbindelser, vilket ytterligare f\u00f6rsv\u00e5rar uppt\u00e4ckt. blacksanta-edr-killer-threat-re\u2026<\/p>\n<p>Enligt forskarna har infrastrukturen bakom kampanjen varit aktiv i \u00f6ver ett \u00e5r utan att i stor utstr\u00e4ckning uppm\u00e4rksammas, vilket tyder p\u00e5 en relativt sofistikerad och uth\u00e5llig akt\u00f6r.<\/p>\n<p>Rekryteringsprocesser pekas ut som attackyta<\/p>\n<p>Rapporten pekar p\u00e5 att HR- och rekryteringsprocesser kan utg\u00f6ra en attraktiv attackyta f\u00f6r cyberangripare. Personal inom dessa funktioner hanterar ofta bilagor fr\u00e5n externa avs\u00e4ndare, exempelvis CV och portf\u00f6ljer, vilket g\u00f6r att skadliga filer l\u00e4ttare kan passera initiala kontroller.<\/p>\n<p>Forskarna framh\u00e5ller d\u00e4rf\u00f6r vikten av s\u00e4kerhetskontroller \u00e4ven i administrativa processer, exempelvis genom isolerad filanalys, starkare e-posts\u00e4kerhet och b\u00e4ttre \u00f6vervakning av ovanlig n\u00e4tverkstrafik.<\/p>\n<p>Samtidigt betonar rapporten att kombinationen av social engineering, avancerade undvikandetekniker och verktyg som aktivt neutraliserar s\u00e4kerhetsprogram visar hur hotbilden mot organisationers endpoint-milj\u00f6er forts\u00e4tter att utvecklas.<\/p>\n<p class=\"legal\">Aktuell S\u00e4kerhet jobbar f\u00f6r alla som vill g\u00f6ra s\u00e4krare aff\u00e4rer och \u00e4r d\u00e4rf\u00f6r en s\u00e4ker informationsk\u00e4lla f\u00f6r s\u00e4kerhetsansvariga inom s\u00e5v\u00e4l privat som statlig och kommunal sektor. Vi str\u00e4var efter f\u00f6rstahandsk\u00e4llor och att vara p\u00e5 plats d\u00e4r det h\u00e4nder. Trov\u00e4rdighet och opartiskhet \u00e4r centrala v\u00e4rden f\u00f6r v\u00e5r nyhetsjournalistik<\/p>\n<p>Skaffa Aktuell S\u00e4kerhet Nyhetsbrev<\/p>\n<p>Genom att klicka p\u00e5 &#8221;Prenumerera&#8221; ger du samtycke till att vi sparar och anv\u00e4nder dina personuppgifter i enlighet med v\u00e5r integritetspolicy.<\/p>\n","protected":false},"excerpt":{"rendered":"Bilden \u00e4r AI-genererad. Enligt rapporten sker den initiala infektionen genom phishing-mejl som inneh\u00e5ller l\u00e4nkar till filer som ser&hellip;\n","protected":false},"author":2,"featured_media":186687,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[66],"tags":[15994,15995,15996,15997,628,80,78,79,34,31,33,32,30,81,84,83,82],"class_list":["post-186686","post","type-post","status-publish","format-standard","has-post-thumbnail","category-vetenskap-och-teknik","tag-aryaka","tag-blacksanta","tag-edr","tag-malware","tag-rekrytering","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-se","tag-svenska","tag-sverige","tag-sweden","tag-swedish","tag-technology","tag-teknik","tag-vetenskap","tag-vetenskapteknik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@se\/116205009381918343","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/186686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/comments?post=186686"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/186686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media\/186687"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media?parent=186686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/categories?post=186686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/tags?post=186686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}