มัลแวร์ JavaScript ใหม่ RATDispenser ใช้เพื่อเผยแพร่ RAT

ผู้เชี่ยวชาญด้านความปลอดภัยที่ HP ได้ค้นพบแล้ว มัลแวร์ JavaScript ตัวใหม่ที่เรียกว่า RATDispenser. มัลแวร์ถูกใช้เป็นตัวหยด: เพื่อทำให้ระบบติดไวรัสแล้วปรับใช้โทรจันการเข้าถึงระยะไกล (หนู).

ตามที่ผู้เชี่ยวชาญ, หนูเครื่องจ่าย แพร่กระจายมานานกว่าสามเดือนผ่านอีเมลขยะพร้อมไฟล์แนบที่เป็นอันตราย.

ด้วย 11% อัตราการตรวจจับ, RATDispenser ดูเหมือนจะมีประสิทธิภาพในการหลบเลี่ยงการควบคุมความปลอดภัยและส่งมัลแวร์. เบ็ดเสร็จ, เราระบุกลุ่มมัลแวร์แปดกลุ่มที่เผยแพร่โดยใช้มัลแวร์นี้ในระหว่างนั้น 2021. เพย์โหลดทั้งหมดเป็น หนู, ออกแบบมาเพื่อขโมยข้อมูลและให้ผู้โจมตีควบคุมอุปกรณ์ของเหยื่อได้.Hewlett Packard ผู้เชี่ยวชาญเขียน.

ไฟล์เหล่านี้ใช้เคล็ดลับการขยายสองเท่าแบบคลาสสิก (ชื่อไฟล์.txt.js): พวกเขาแกล้งทำเป็นไฟล์ข้อความ, แต่เมื่อเปิดแล้ว, พวกเขาใช้โค้ด JavaScript.

จาวาสคริปต์

หากผู้ใช้เปิดไฟล์ดังกล่าว, มัลแวร์ RATDispenser จะถอดรหัสตัวเองและเปิดตัว VBScript แบบสแตนด์อโลน, ซึ่งจะติดตั้งโทรจันการเข้าถึงระยะไกลบนอุปกรณ์ที่ติดไวรัส. ตลอดสามเดือนที่ผ่านมา, มีการใช้มัลแวร์เพื่อแพร่กระจาย RAT ที่แตกต่างกันอย่างน้อยแปดตัว, รวมทั้ง เชิงกลยุทธ์, วศรัต, แอดวินด์, แบบฟอร์มสมุด, เรมคอส, แพนด้าขโมย, กูโหลดเดอร์ และ แรตตี้.

หนูจ่าย

สิ่งที่น่าสนใจที่สุดในหมู่พวกเขาคือ Panda Stealer. มัลแวร์ตระกูลใหม่นี้, เห็นครั้งแรกในเดือนเมษายน 2021, กำหนดเป้าหมายไปที่กระเป๋าเงินดิจิตอล. ตัวอย่าง Panda Stealer ทั้งหมดที่วิเคราะห์โดยนักวิจัยของ Hewlett Packard เป็นรูปแบบที่ไม่มีไฟล์ซึ่งดาวน์โหลดเพย์โหลดเพิ่มเติมจากไซต์จัดเก็บข้อความ paste.ee.

ตระกูลมัลแวร์ที่หลากหลาย, หลายแห่งสามารถซื้อหรือดาวน์โหลดได้ฟรีจากตลาดใต้ดิน, และความจริงที่ว่าผู้ดำเนินการมัลแวร์มักต้องการกระจายเพย์โหลดของตนเอง, แนะนำว่าผู้เขียน RATDispenser ทำงานในลักษณะที่เป็นมัลแวร์ในฐานะบริการ. เรามีความกังวลเป็นพิเศษเท่านั้นว่า 11% ของผลิตภัณฑ์ป้องกันไวรัสตรวจจับ RATDispenser, และเป็นผลให้, มัลแวร์นี้, ในกรณีส่วนใหญ่, ถูกนำไปใช้กับเครื่องของเหยื่อเรียบร้อยแล้ว.นักวิจัยเขียน.
เบ็ดเสร็จ, HP พบเกี่ยวกับ 155 ตัวอย่างมัลแวร์ใหม่ที่เป็นของสามเวอร์ชันที่แตกต่างกัน, บ่งบอกว่ามัลแวร์ยังอยู่ในการพัฒนา.

ฉันขอเตือนคุณว่าเรายังได้พูดคุยเกี่ยวกับความจริงที่ว่า ใหม่ โบเทนโก การใช้งานบอตเน็ต 33 การใช้ประโยชน์จากอุปกรณ์ IoT.

เฮลก้า สมิธ

ฉันสนใจวิทยาการคอมพิวเตอร์มาโดยตลอด, โดยเฉพาะความปลอดภัยของข้อมูลและธีม, ซึ่งเรียกกันในปัจจุบันว่า "วิทยาศาสตร์ข้อมูล", ตั้งแต่วัยรุ่นตอนต้นของฉัน. ก่อนจะมาอยู่ในทีมกำจัดไวรัสในตำแหน่งหัวหน้าบรรณาธิการ, ฉันทำงานเป็นผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ในหลายบริษัท, รวมถึงหนึ่งในผู้รับเหมาของ Amazon. ประสบการณ์อื่น: ฉันได้สอนในมหาวิทยาลัยอาร์เดนและรีดดิ้ง.

ทิ้งคำตอบไว้

เว็บไซต์นี้ใช้ Akismet เพื่อลดสแปม. เรียนรู้วิธีประมวลผลข้อมูลความคิดเห็นของคุณ.

ปุ่มกลับไปด้านบน