ApolloRAT verwendet mehrere Tricks, um der Entdeckung zu entgehen

ApolloRAT ist der Name eines neu entdeckten Remote-Access-Trojaners.

ApolloRAT ist ursprünglich in Python geschrieben, verwendet aber auch einige Tricks, um die Erkennung zu erschweren. ApolloRAT verwendet einen Source-to-Source-Compiler namens Nuitka – eine Umgebung, die den ursprünglichen Quellcode eines Programms nimmt und ihn dann in eine andere Programmiersprache transkribiert. Darüber hinaus verwendet ApolloRAT die Discord-Plattform als C2-Server, was die Analyse und Erkennung weiter erschwert.

Laut Forschern kann die RAT auch überprüfen, ob sie in einer virtuellen Umgebung läuft, und Windows Defender-Prozesse beenden.

Fernzugriffstrojaner dieser Art sind darauf spezialisiert, Daten zu exfiltrieren und das infizierte System fernzusteuern. Berichten zufolge kann ApolloRAT Shell-Befehle auf dem infizierten System ausführen, es zum Absturz bringen oder herunterfahren sowie den Browser zwingen, bestimmte Links zu öffnen, die normalerweise auf bösartige oder Phishing-Seiten verweisen.

Diese Art von Bedrohung kann normalerweise nur durch eine robuste Antivirus-Suite beseitigt werden.

July 19, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.