MisterySnail RAT målretter it -virksomheder og forsvarskontraktører

MysterySnail RAT er et nyt stykke malware rettet mod Windows -systemer. Det har været aktivt siden august 2021, og dets operatører udnytter nul-dages sårbarheder i Microsoft Windows-versioner. Den seneste sårbarhed er CVE-2021-40449, men kriminelle er også afhængige af ældre bedrifter, som nogle systemer muligvis ikke er beskyttet mod-f.eks. CVE-2016-3309.

Efter opdagelsen af MysterySnail RAT kunne forskere identificere den samme nyttelast ved ældre angreb, der målrettede it -virksomheder, diplomatiske enheder og entreprenører involveret i militær- og forsvarssektoren. Angiveligt kan den seneste brug af MysterySnail RAT tilskrives den kinesisk-baserede Advanced Persistent Threat (APT) skuespiller kendt som Iron Husky .

MisterySnail RAT bruger tilfældigt genereret kode til tilsløring

Ofte har malware -udviklere til formål at gøre deres nyttelast så let som muligt. Dette reducerer den opmærksomhed, de tiltrækker, og kan også sætte dem i stand til at flyve under radaren for bestemte sikkerhedsværktøjer. MysterySnail RAT er ret stor i størrelse - dens eksekverbare er over 8MB. Angriberne bruger imidlertid den ekstra lagerplads til at gemme en tilfældigt genereret kode, der har til formål at skjule de eksekverbare filers sande, truende karakter. Dette kan være grunden til, at MysterySnail RAT blev identificeret og dissekeret korrekt lige nu.

Når MysterySnail RAT inficerer en maskine, indsamler den og sender oplysninger til angriberens server. Disse data inkluderer computerens navn og brugernavn, den nøjagtige Windows -version, systemet bruger, og dens lokale IP -adresse. Kriminelle er i stand til at sende fjernkommandoer til at betjene implantatet og fortælle det at udføre de opgaver, det understøtter:

  • Start og luk processer.
  • Få harddiskdata, partitioner, mapper og filoplysninger.
  • Upload og eksekver filer.
  • Rediger filsystemet.
  • Sæt implantatet i dvale i en bestemt tid.
  • Åbn en proxy -forbindelse.

Opdagelsen af MysterySnail RAT og dens infrastruktur har hjulpet malwareforskere med at lære mere om Iron Huskys nuværende aktiviteter.

October 18, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.