Novo RATDispenser de malware de JavaScript usado para distribuir RAT
Especialistas em segurança da HP ter descoberto um novo malware de JavaScript chamado RATDispenser. O malware é usado como um conta-gotas: para infectar sistemas e, em seguida, implantar Trojans de acesso remoto (RATO).
De acordo com os especialistas, RATDispenser tem se espalhado por mais de três meses por meio de e-mails de spam com anexos maliciosos.
Esses arquivos usam o truque clássico de dupla extensão (filename.txt.js): eles fingem ser arquivos de texto, mas quando aberto, eles executam código JavaScript.
Se o usuário iniciar tal arquivo, o malware RATDispenser se decodifica e lança um VBScript autônomo, que então instala um Trojan de acesso remoto no dispositivo infectado. Nos últimos três meses, malware foi usado para espalhar pelo menos oito RATs diferentes, Incluindo STTRAT, WSHRAT, AdWind, Formbook, Remcos, Ladrão de panda, GuLoader e Ratty.
O mais interessante entre eles é o Panda Stealer. Esta nova família de malware, visto pela primeira vez em abril 2021, visa carteiras de criptomoedas. Todas as amostras do Panda Stealer analisadas pelos pesquisadores da Hewlett Packard eram variantes sem arquivo que baixam carga adicional do site de armazenamento de texto paste.ee.
Deixe-me lembrá-lo de que também falamos sobre o fato de Novo BotenaGo Usos de botnet 33 Exploits contra dispositivos IoT.