AHK RAT Loader leverer en overflod af RAT'er

AutoHotKey (AHK) scripts er beregnet til at hjælpe brugerne med at automatisere bestemte opgaver ved brug af foruddefinerede scripts. Disse scripts kommer i form af en '.ahk' fil, og de udføres ved hjælp af en tolk kaldet AutoHotKey. Det ser imidlertid ud til, at cyberkriminelle er begyndt at misbruge denne nyttige funktion for at implementere og udføre ondsindet software. Siden februar 2021 har cybersikkerhedseksperter observeret en igangværende kampagne, der udnytter ondsindede AHK-scripts til at implementere en bred vifte af Remote Access Trojans (RAT'er).

AHK-scripts, der er misbrugt af de kriminelle, har nogle smarte funktioner såsom evnen til at omgå brugerkontokontrol (UAC,) deaktivere Windows Defender, omgå virtuelle maskiner og mere. Det er ikke klart, hvordan den endelige AHK-fil leveres til ofrene, men der er en chance for, at kampagnens operatører misbruger mere end en formeringsstrategi. For eksempel uploader de muligvis ondsindede AHK-scripts til legitime arkiver og udnytter derfor tilfældige ofre. Det er også muligt, at de nærmer sig ofrene via falske downloads, falske vedhæftede filer og andet skyggefuldt indhold, der leverer både AHK-tolk og selve det ondsindede script.

Nogle af de RAT-familier, som AHK RAT Loader-kampagnen har brugt, er Vjw0rm, WSHRAT, AsyncRAT og LimeRAT. Hvad der er ejendommeligt ved leveringsmetoden er, at den ondsindede eksekverbare fil ofte var pakket med flere legitime installatører - dette er sandsynligvis et grundlæggende forsøg på at smide antirustværktøjer og sikkerhedstjenester af. Bortset fra nyttelastene udfører AHK RAT Loader også AHK-scripts dedikeret til at slukke for Windows Defender. En lignende læsser kom også for nyheden for nylig - Snip3 Loader giver store RAT-angrebskampagner .

Mens cyberkriminalitetsbander er afhængige af forskellige metoder til at omgå UAC, Windows Defender og andre enkle sikkerhedsforanstaltninger, er dette en af de første kampagner, der gør det med misbrug af AHK-scripts. AHK RAT Loader registreres i øjeblikket af velrenommeret antivirussoftware, og du kan være sikker på, at dit system ikke er i fare, hvis du har beskyttet det med opdateret anti-malware-software.

May 19, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.