ReverseRat, en pakistansk trojan, der er målrettet mod indiske enheder

AmarchyGrabber Discord Trojan

Cyberkrigen mellem Indien og Pakistan fortsætter. Denne gang har en ukendt pakistansk trusselsaktør brugt en ny malware, kaldet ReverseRat, til at kompromittere netværkssikkerheden i Indien-baserede energiselskaber. Denne nye trussel blev ofte brugt i kombination med andre nyttelast, og det ser ud til, at dens primære formål er at datatyveri og rekognoscering. Mens ReverseRats funktioner ikke er særlig avancerede, pakker den mere end nok funktionalitet til, at operatørerne kan udføre alle mulige opgaver på de systemer, de kompromitterer.

ReverseRat ansat i angreb mod indiske kraftvirksomheder

Indtil videre har forskere ikke været i stand til at identificere de nøjagtige metoder, som kriminelle bruger til at levere implantatet, men det er meget sandsynligt, at de stoler på e-mail-vedhæftede filer. Hvis en bruger ender med at interagere med den skyggefulde e-mail, bliver de muligvis bedt om at downloade en vedhæftet fil eller en fil, der hostes på et eksternt sted. Den pågældende fil er typisk et ZIP-arkiv, der enten indeholder en LNK- eller en PDF-fil. Disse to filer kan udføre ondsindet kode, hvis brugeren giver dem visse tilladelser. Emnerne i disse falske dokumenter kan variere, men de kriminelle ser ud til at fokusere på emner, der er specifikke for energisektoren eller relateret til COVID-19-vaccinerne.

ReverseRat pakker et stort antal funktioner

Inden kørsel, vil ReverseRat indsamle nogle grundlæggende oplysninger om det netværk, det har kompromitteret - MAC-adresse, IP-adresse, hardware- og softwarekonfiguration og computernavnet. Når det er kørt, har det evnen til at udføre flere opgaver:

  • Download og start eksekverbare filer.
  • Stjæl filer.
  • Kør en ny proces.
  • Administrer filsystemet.
  • Liste over katalogindhold.
  • Se kørende proces og administrer dem.
  • Kapre udklipsholderen.
  • Grib skærmbilleder.

ReverseRat Trojan pakker evnen til at udføre nogle af dens komponenter i hukommelsen, hvilket minimerer det datafodaftryk, det efterlader på de systemer, det kompromitterer. Imidlertid er dets angreb ikke helt fileless, og dette skal let kunne detekteres af velrenommerede antivirusprodukter.

July 6, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.