Nuevo RATDispenser de malware de JavaScript utilizado para distribuir RAT
Expertos en seguridad de HP haber descubierto un nuevo malware de JavaScript llamado RATDispenser. El malware se utiliza como cuentagotas.: para infectar sistemas y luego implementar troyanos de acceso remoto (RATA).
Según los expertos, Dispensador de ratas se ha propagado durante más de tres meses a través de correos electrónicos no deseados con archivos adjuntos maliciosos.
Estos archivos utilizan el truco clásico de doble extensión (filename.txt.js): pretenden ser archivos de texto, pero cuando se abre, ellos ejecutan código JavaScript.
Si el usuario lanza un archivo de este tipo, el malware RATDispenser se decodifica a sí mismo y lanza un VBScript independiente, que luego instala un troyano de acceso remoto en el dispositivo infectado. Durante los últimos tres meses, Se ha utilizado malware para propagar al menos ocho RAT diferentes., incluso STTRAT, WSHRAT, AdWind, Formbook, remcos, Panda Stealer, GuLoader y Andrajoso.
El más interesante de ellos es Panda Stealer.. Esta nueva familia de malware, visto por primera vez en abril 2021, apunta a carteras de criptomonedas. Todas las muestras de Panda Stealer analizadas por los investigadores de Hewlett Packard eran variantes sin archivos que descargan una carga útil adicional del sitio de almacenamiento de texto paste.ee.
Permítame recordarle que también hablamos sobre el hecho de que Nuevo BotenaGo Usos de botnet 33 Explotaciones contra dispositivos IoT.