Neue JavaScript-Malware RATDispenser zur Verteilung von RAT
Sicherheitsexperten bei HP entdeckt haben eine neue JavaScript-Malware namens RATDispenser. Die Malware wird als Dropper verwendet: um Systeme zu infizieren und dann Remote-Access-Trojaner einzusetzen (RATTE).
Nach Meinung von Experten, RATDispenser verbreitet sich seit mehr als drei Monaten durch Spam-E-Mails mit bösartigen Anhängen.
Diese Dateien verwenden den klassischen Trick der doppelten Erweiterung (Dateiname.txt.js): sie geben vor, Textdateien zu sein, aber wenn geöffnet, sie führen JavaScript-Code aus.
Wenn der Benutzer eine solche Datei startet, die RATDispenser-Malware entschlüsselt sich selbst und startet ein eigenständiges VBScript, die dann einen Remote-Access-Trojaner auf dem infizierten Gerät installiert. In den letzten drei Monaten, Malware wurde verwendet, um mindestens acht verschiedene RATs zu verbreiten, einschließlich STTRAT, WSHRAT, AdWind, Formularbuch, remcos, Pandadieb, GuLoader und Ratty.
Der interessanteste unter ihnen ist Panda Stealer. Diese neue Malware-Familie, erstmals im April gesehen 2021, zielt auf Kryptowährungs-Wallets ab. Alle von den Hewlett Packard-Forschern analysierten Panda Stealer-Proben waren dateilose Varianten, die zusätzliche Nutzdaten von der Textspeicher-Site paste.ee herunterladen.
Lassen Sie mich daran erinnern, dass wir auch darüber gesprochen haben, dass Neu BotenaGo Botnet-Verwendungen 33 Exploits gegen IoT-Geräte.