Nuovo malware JavaScript RATDispenser utilizzato per distribuire RAT
Esperti di sicurezza presso HP ho scoperto un nuovo malware JavaScript chiamato RATDispenser. Il malware viene utilizzato come contagocce: per infettare i sistemi e quindi distribuire Trojan di accesso remoto (RATTO).
Secondo gli esperti, RATDispenser si diffonde da più di tre mesi tramite e-mail di spam con allegati dannosi.
Questi file usano il classico trucco della doppia estensione (nomefile.txt.js): fingono di essere file di testo, ma una volta aperto, eseguono codice JavaScript.
Se l'utente avvia un file di questo tipo, il malware RATDispenser si decodifica e lancia un VBScript autonomo, che poi installa un trojan di accesso remoto sul dispositivo infetto. Negli ultimi tre mesi, malware è stato utilizzato per diffondere almeno otto diversi RAT, Compreso STTRAT, WSHRAT, AdWind, Modulo, remcos, Ladro di panda, GuLoader e Ratty.
Il più interessante tra questi è Panda Stealer. Questa nuova famiglia di malware, visto per la prima volta ad aprile 2021, prende di mira i portafogli di criptovaluta. Tutti i campioni di Panda Stealer analizzati dai ricercatori di Hewlett Packard erano varianti senza file che scaricano payload aggiuntivo dal sito di archiviazione di testo paste.ee.
Vi ricordo che abbiamo parlato anche del fatto che Nuovo BotenaGo Usi botnet 33 Exploit contro i dispositivi IoT.