Escanor RAT Creeps im Dark Web
Ein Forschungsteam des Sicherheitsunternehmens Resecurity entdeckte ein neues bösartiges Tool, das im Dark Web verbreitet wird. Bei der neuen Malware handelt es sich um ein Remote-Admin-Tool, das auf den Namen Escanor getauft wurde.
Die früheste Sichtung von Escanor geht auf den ersten Monat des Jahres 2022 zurück. Die Malware wird auch über einen Telegram-Kanal verbreitet, wo sie mit fast 30.000 Abonnenten erheblich an Zugkraft gewonnen hat.
Die schädliche Nutzlast von Escanor wird mithilfe manipulierter Office- und PDF-Dateien verbreitet. Die Malware hat auch eine mobile Version, die durch das Abfangen von Einmalpasswörtern funktioniert, die an Benutzer von Bankanwendungen gesendet werden. Die mobile Version der Malware ist unter dem Alias Esca RAT bekannt.
Esca RAT wird nicht nur für Bankbetrug und potenziellen Diebstahl verwendet, sondern kann auch den GPS-Standort des infizierten Geräts überwachen, Tastenanschläge davon protokollieren und Dateien exfiltrieren.
Die RAT ist mit einem unter dem Pseudonym AridViper bekannten Bedrohungsakteur verbunden, der in der Vergangenheit auf in Israel ansässige Einheiten abzielte.
Die neuen Opfer, die mit dem Escanor infiziert wurden, wurden auf der ganzen Welt lokalisiert, darunter in Amerika, den Vereinigten Arabischen Emiraten, Bahrain, Mexiko und Singapur.





