Uusi JavaScript-haittaohjelma RATDispenser, jota käytetään RAT:n jakeluun
HP:n turvallisuusasiantuntijat ovat löytäneet uusi JavaScript-haittaohjelma nimeltä RATDispenser. Haittaohjelmaa käytetään tiputtimena: tartuttaa järjestelmät ja ottaa sitten käyttöön etäkäyttötroijalaisia (ROTTA).
Asiantuntijoiden mukaan, RAT-annostelija on levinnyt yli kolmen kuukauden ajan haitallisia liitteitä sisältävien roskapostiviestien kautta.
Nämä tiedostot käyttävät klassista kaksoislaajennustemppua (tiedostonimi.txt.js): ne esittävät olevansa tekstitiedostoja, mutta avattaessa, he käyttävät JavaScript-koodia.
Jos käyttäjä käynnistää tällaisen tiedoston, RATDispenser-haittaohjelma purkaa itsensä ja käynnistää erillisen VBScriptin, joka sitten asentaa etäkäyttötroijalaisen tartunnan saaneeseen laitteeseen. Viimeisen kolmen kuukauden aikana, haittaohjelmia on käytetty levittämään ainakin kahdeksan erilaista RAT:ta, mukaan lukien STRAT, WSHRAT, AdWind, Lomakekirja, remcos, Panda Stealer, GuLoader ja Kiukkuinen.
Mielenkiintoisin niistä on Panda Stealer. Tämä uusi haittaohjelmien perhe, nähtiin ensimmäisen kerran huhtikuussa 2021, kohdistuu kryptovaluuttalompakoihin. Kaikki Hewlett Packardin tutkijoiden analysoimat Panda Stealer -näytteet olivat tiedostottomia variantteja, jotka lataavat lisähyötykuormaa paste.ee tekstitallennussivustolta.
Muistutan teitä, että puhuimme myös siitä, että Uusi BotenaGo Bottiverkkojen käyttö 33 Hyökkäykset IoT-laitteita vastaan.