Nerbian RAT zielt auf Opfer in Europa ab

Sicherheitsforscher haben kürzlich einen neuen Malware-Stamm dokumentiert. Die Bedrohung hieß Nerbian und weist Merkmale auf, die für Fernzugriffstrojaner typisch sind, daher der vollständige Name Nerbian RAT.

Vielleicht etwas spät zur Party, wird Nerbian RAT über eine Phishing-E-Mail-Kampagne verbreitet, die Köder im Zusammenhang mit Covid-19 verwendet. Die Kampagne scheint angesichts ihres relativ geringen Volumens zielgerichtet gewesen zu sein. Die Forscher haben den Beginn der Phishing-Kampagne auf die letzte Aprilwoche 2022 festgelegt.

Die Malware verfügt über eine Reihe von Funktionen, die ihr helfen, eine automatische Erkennung zu vermeiden, darunter „mehrere Verschlüsselungsroutinen“.

Die bösartigen E-Mails geben vor, von der Weltgesundheitsorganisation zu stammen und enthalten eine bösartige Dokumentdatei im Anhang. Die Datei enthält Listen mit Aufzählungszeichen von Dingen, die zu tun sind, wenn Sie Covid-Symptome und Anweisungen zur ordnungsgemäßen Selbstisolierung haben, sowie bösartige Makros, die um Erlaubnis zur Ausführung bitten, bevor der Text des Dokuments angezeigt wird.

Sobald das Makro ausgeführt wird, lädt es eine bösartige ausführbare Datei namens „UpdateUAV.exe“ herunter. Dies ist die Dropper-Komponente der Nerbian RAT-Angriffskette. Die endgültige Nutzlast ist in einer Datei namens „MoUsoCore.exe“ enthalten.

Die Malware ist mit Funktionen ausgestattet, die den Prozess beenden, wenn Analysetools und Debugger versuchen, mit ihr zu interagieren.

Nerbian RAT selbst verfügt über anständige Fähigkeiten, darunter das Protokollieren von Tastatureingaben, das Erstellen von Screenshots und das Akzeptieren von Remote-Befehlen sowie das Exfiltrieren von Daten auf seine C2-Server.

Die RAT wurde verwendet, um Unternehmen in mehreren europäischen Ländern anzugreifen, darunter Spanien, Italien und das Vereinigte Königreich.

May 12, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.