Elastic Security uncovers BLISTER malware campaign
ID: cbccb471-c756-52f1-8bd0-0d4ad7e55038
STIX ID: report--cbccb471-c756-52f1-8bd0-0d4ad7e55038
Feed Name: Elastic Security Labs
Elastic Security uncovered a stealthy malware campaign using a novel loader called BLISTER that leverages legitimately issued code-signing certificates and DLL splicing to evade detection; BLISTER decodes and executes embedded payloads (observed CobaltStrike and BitRAT) in-memory, injects or spawns WerFault.exe, and establishes persistence via copied files and startup/run keys. The report provides YARA rules, IoCs (hashes, domains, IPs), MITRE ATT&CK mappings, hunting queries, and defensive recommendations for detection and prevention.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
