Nieuwe JavaScript-malware RATDispenser gebruikt om RAT . te verspreiden
Beveiligingsexperts bij HP hebben ontdekt een nieuwe JavaScript-malware genaamd RATDispenser. De malware wordt gebruikt als druppelaar: om systemen te infecteren en vervolgens Remote Access Trojans te implementeren (RAT).
Volgens experts, RATDispenser verspreidt zich al meer dan drie maanden via spam-e-mails met kwaadaardige bijlagen.
Deze bestanden gebruiken de klassieke truc met dubbele extensie (bestandsnaam.txt.js): ze doen zich voor als tekstbestanden, maar wanneer geopend?, ze voeren JavaScript-code uit.
Als de gebruiker zo'n bestand start, de RATDispenser-malware decodeert zichzelf en start een stand-alone VBScript, die vervolgens een trojan voor externe toegang op het geïnfecteerde apparaat installeert. In de afgelopen drie maanden, malware is gebruikt om ten minste acht verschillende RAT's te verspreiden, inclusief STRAT, WSHRAT, AdWind, Formulierenboek, remcos, Panda Stealer, GuLoader en Ratty.
De meest interessante onder hen is Panda Stealer. Deze nieuwe familie van malware, voor het eerst gezien in april 2021, richt zich op cryptocurrency-portefeuilles. Alle Panda Stealer-monsters die door de Hewlett Packard-onderzoekers werden geanalyseerd, waren bestandsloze varianten die extra payload downloaden van de tekstopslagsite paste.ee.
Laat me je eraan herinneren dat we het ook hadden over het feit dat Nieuw BotenaGo Botnet-gebruik 33 Exploits tegen IoT-apparaten.