Nový JavaScript malware RATDispenser používaný k distribuci RAT
Bezpečnostní experti ve společnosti HP objevili nový JavaScript malware s názvem RATDispenser. Malware se používá jako kapátko: infikovat systémy a poté nasadit trojské koně pro vzdálený přístup (KRYSA).
Podle odborníků, RATD dávkovač se šíří více než tři měsíce prostřednictvím spamových e-mailů se škodlivými přílohami.
Tyto soubory používají klasický trik s dvojitým prodloužením (název_souboru.txt.js): vydávají se za textové soubory, ale při otevření, spouštějí kód JavaScript.
Pokud uživatel spustí takový soubor, malware RATDispenser se sám dekóduje a spustí samostatný VBScript, který pak na infikované zařízení nainstaluje trojského koně pro vzdálený přístup. Za poslední tři měsíce, malware byl použit k šíření nejméně osmi různých RAT, počítaje v to STTRAT, WSHRAT, AdWind, Formulář, remcos, Panda zloděj, GuLoader a Ratty.
Nejzajímavější z nich je Panda Stealer. Tato nová rodina malwaru, poprvé spatřen v dubnu 2021, cílí na kryptoměnové peněženky. Všechny vzorky Panda Stealer analyzované výzkumníky společnosti Hewlett Packard byly varianty bez souborů, které stahovaly další užitečné zatížení z textového úložiště paste.ee..
Připomínám, že jsme o tom také hovořili Nový BotenaGo Použití botnetu 33 Využívá proti zařízením IoT.