Escanor RAT Creeps im Dark Web

Ein Forschungsteam des Sicherheitsunternehmens Resecurity entdeckte ein neues bösartiges Tool, das im Dark Web verbreitet wird. Bei der neuen Malware handelt es sich um ein Remote-Admin-Tool, das auf den Namen Escanor getauft wurde.

Die früheste Sichtung von Escanor geht auf den ersten Monat des Jahres 2022 zurück. Die Malware wird auch über einen Telegram-Kanal verbreitet, wo sie mit fast 30.000 Abonnenten erheblich an Zugkraft gewonnen hat.

Die schädliche Nutzlast von Escanor wird mithilfe manipulierter Office- und PDF-Dateien verbreitet. Die Malware hat auch eine mobile Version, die durch das Abfangen von Einmalpasswörtern funktioniert, die an Benutzer von Bankanwendungen gesendet werden. Die mobile Version der Malware ist unter dem Alias Esca RAT bekannt.

Esca RAT wird nicht nur für Bankbetrug und potenziellen Diebstahl verwendet, sondern kann auch den GPS-Standort des infizierten Geräts überwachen, Tastenanschläge davon protokollieren und Dateien exfiltrieren.

Die RAT ist mit einem unter dem Pseudonym AridViper bekannten Bedrohungsakteur verbunden, der in der Vergangenheit auf in Israel ansässige Einheiten abzielte.

Die neuen Opfer, die mit dem Escanor infiziert wurden, wurden auf der ganzen Welt lokalisiert, darunter in Amerika, den Vereinigten Arabischen Emiraten, Bahrain, Mexiko und Singapur.

August 23, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.