logo

Elastic Security uncovers BLISTER malware campaign

ID: cbccb471-c756-52f1-8bd0-0d4ad7e55038

STIX ID: report--cbccb471-c756-52f1-8bd0-0d4ad7e55038

Feed Name: Elastic Security Labs

Threat Score
70/100

Date Published: 2022-08-03

Date Updated: 2026-04-27

...
...

Elastic Security uncovered a stealthy malware campaign using a novel loader called BLISTER that leverages legitimately issued code-signing certificates and DLL splicing to evade detection; BLISTER decodes and executes embedded payloads (observed CobaltStrike and BitRAT) in-memory, injects or spawns WerFault.exe, and establishes persistence via copied files and startup/run keys. The report provides YARA rules, IoCs (hashes, domains, IPs), MITRE ATT&CK mappings, hunting queries, and defensive recommendations for detection and prevention.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.