Νέο κακόβουλο λογισμικό JavaScript RATDispenser που χρησιμοποιείται για τη διανομή RAT
Ειδικοί σε θέματα ασφάλειας στην HP έχουν ανακαλύψει ένα νέο κακόβουλο λογισμικό JavaScript που ονομάζεται RATDispenser. Το κακόβουλο λογισμικό χρησιμοποιείται ως σταγονόμετρο: για να μολύνει συστήματα και στη συνέχεια να αναπτύξει Trojans απομακρυσμένης πρόσβασης (ΑΡΟΥΡΑΙΟΣ).
Σύμφωνα με ειδικούς, RATDispenser έχει εξαπλωθεί για περισσότερο από τρεις μήνες μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου με κακόβουλα συνημμένα.
Αυτά τα αρχεία χρησιμοποιούν το κλασικό κόλπο διπλής επέκτασης (όνομα αρχείου.txt.js): προσποιούνται ότι είναι αρχεία κειμένου, αλλά όταν ανοίγει, εκτελούν κώδικα JavaScript.
Εάν ο χρήστης εκκινήσει ένα τέτοιο αρχείο, το κακόβουλο λογισμικό RATDispenser αποκωδικοποιείται και εκκινεί ένα αυτόνομο VBScript, το οποίο στη συνέχεια εγκαθιστά έναν Trojan απομακρυσμένης πρόσβασης στη μολυσμένη συσκευή. Τους τελευταίους τρεις μήνες, κακόβουλο λογισμικό έχει χρησιμοποιηθεί για τη διάδοση τουλάχιστον οκτώ διαφορετικών RAT, συμπεριλαμβανομένου STTRAT, WSHRAT, AdWind, Βιβλίο εντύπων, remcos, Κλέφτης Panda, GuLoader και Τσαντισμένος.
Το πιο ενδιαφέρον από αυτά είναι το Panda Stealer. Αυτή η νέα οικογένεια κακόβουλου λογισμικού, εμφανίστηκε για πρώτη φορά τον Απρίλιο 2021, στοχεύει πορτοφόλια κρυπτονομισμάτων. Όλα τα δείγματα Panda Stealer που αναλύθηκαν από τους ερευνητές της Hewlett Packard ήταν παραλλαγές χωρίς αρχείο που κατεβάζουν επιπλέον ωφέλιμο φορτίο από τον ιστότοπο αποθήκευσης κειμένου paste.ee.
Επιτρέψτε μου να σας υπενθυμίσω ότι μιλήσαμε επίσης για το γεγονός ότι Νέος BotenaGo Χρήσεις Botnet 33 Εκμεταλλεύσεις ενάντια σε συσκευές IoT.