Nouveau malware JavaScript RATDispenser utilisé pour distribuer RAT
Experts en sécurité chez HP a découvert un nouveau malware JavaScript appelé RATDispenser. Le malware est utilisé comme compte-gouttes: pour infecter les systèmes, puis déployer des chevaux de Troie d'accès à distance (RAT).
D'après les experts, RATDispenser se propage depuis plus de trois mois par le biais de courriers indésirables contenant des pièces jointes malveillantes.
Ces fichiers utilisent l'astuce classique de la double extension (nom de fichier.txt.js): ils prétendent être des fichiers texte, mais une fois ouvert, ils exécutent du code JavaScript.
Si l'utilisateur lance un tel fichier, le malware RATDispenser se décode et lance un VBScript autonome, qui installe ensuite un cheval de Troie d'accès à distance sur l'appareil infecté. Au cours des trois derniers mois, des logiciels malveillants ont été utilisés pour diffuser au moins huit RAT différents, comprenant STRAT, WSHRAT, AdWind, Formulaire, remcos, Voleur de pandas, ChargeurGu et Miteux.
Le plus intéressant d'entre eux est Panda Stealer. Cette nouvelle famille de malwares, vu pour la première fois en avril 2021, cible les portefeuilles de crypto-monnaie. Tous les échantillons de Panda Stealer analysés par les chercheurs de Hewlett Packard étaient des variantes sans fichier qui téléchargent une charge utile supplémentaire à partir du site de stockage de texte paste.ee.
Permettez-moi de vous rappeler que nous avons également parlé du fait que Nouveau BotenaGo Utilisations des botnets 33 Exploits contre les appareils IoT.