Семейство: LegionLoader
Класс: загрузчик
Раздел: Загрузчики
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 14.08.2026 02:40
Последнее наблюдение в текущем наборе: 14.08.2026 02:41
Образцов в пакете: 2; IOC: 0
Поведение, распространение и защита
Что делает
LegionLoader — семейство вредоносных программ, классифицируемое как загрузчик для операционных систем Windows. Доступные данные не подтверждают наличие специфических функций, таких как сбор учётных данных, кейлоггер или скрытие активности. Семейство не связано напрямую с функциями других типов вредоносного ПО, таких как ботнеты или стилеры. Основное назначение остаётся неясным без дополнительных подтверждений.
Как распространяется
Доступные данные не указывают конкретные каналы распространения семейства LegionLoader. Информация о методах доставки отсутствует в метаданных образцов. Семейство может использоваться как часть более широкой цепочки загрузки, однако прямые подтверждения этого отсутствуют.
Как обнаружить
- Обнаружение возможно по сигнатурам вида «LegionLoader» в метаданных файлов.
- Проверка наличия неизвестных или подозрительных процессов в системе после установки.
- Анализ активности сетевых соединений, особенно если они происходят с необычными интервалами.
- Отслеживание изменений в системных файлах или реестре при отсутствии явных причин.
- Мониторинг поведения процессов, которые могут быть связаны с загрузкой дополнительных компонентов.
Что делать при заражении
- Локализовать процесс, связанный с загрузчиком, и остановить его.
- Сохранить телеметрию активности для дальнейшего анализа.
- Проверить систему на наличие вторичных компонентов, таких как стилеры или ботнеты.
- Определить, не было ли выполнено дополнительного вредоносного кода.
- Проанализировать закрепление и наличие других активных компонентов.
- При необходимости восстановить систему из безопасной копии.
Как снизить риск
- Избегать запуска неизвестных или подозрительных файлов.
- Ограничивать права доступа к системным ресурсам для снижения риска исполнения вредоносного кода.
- Использовать средства контроля версий и аудита для отслеживания изменений в системе.
- Настроить фильтрацию сетевого трафика для выявления подозрительных соединений.
Скачать образцы
Скачать образцы можно здесь:
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Источники
История обновлений статьи
- 15.08.2026 — Опубликована первая версия материала.
