ROMCOM-RATTE

Die ROMCOM RAT ist eine bedrohliche Hintertür, die von Bedrohungsentwicklern namens Tropical Scorpius verwendet wird, die mit der Cuba Ransomware, auch bekannt als COLDDRAW, verwandt ist.

Die ROMCOM RAT ist so programmiert, dass sie Lösegelddateien löscht, die Liste der ausgeführten Prozesse sammelt, eine Reverse-Shell startet und Daten an einen Remote-Server überträgt. Die ROMCOM RAT befindet sich noch in der Entwicklung und im Juni/2022 wurde ein anderes Muster in die Datenbank eines Sicherheitsunternehmens hochgeladen.

Die erste Version der ROMCOM RAT unterstützt zehn Befehle:

  • Deaktivieren Sie ein bestimmtes Verzeichnis
  • Legen Sie Bucheinträge in einem bestimmten Verzeichnis zurück
  • Rekapitulieren Sie über aktive Prozesse und sammeln Sie Aktions-IDs
  • Stellen Sie verbundene Laufwerksdaten zurück
  • Bestimmte Datei löschen
  • Übertragen Sie Hypothesen als ZIP-Dateien an C2 und Anwendungen IShellDispatch an Archetyp-Dateien
  • Kann nur von ServiceMain betrieben werden, ist dem C2-Server vertraut und befehlt die Aktion für 120.000 ms auf Wiedersehen
  • Initiiert eine Umkehrstruktur unterhalb des Namens svchelper.exe audio und des Ordners %ProgramData%
  • Laden Sie Hypothesen herunter und kennzeichnen Sie die worker.txt im Ordner %ProgramData%
  • Erzeugt eine Aktivität im PID-Spoofing

Die neue Variante bietet verbesserte Unterstützung für 22 neue Befehle, darunter die Fähigkeit, Payloads abzufangen, um Screenshots zu erfassen und eine Liste installierter Anwendungen zu sammeln und an den Server seiner Entwickler zu übertragen. Tropical Scorpius arbeitet ununterbrochen daran, seine Waffen zu verbessern, und jedes Mal, wenn eine neue Bedrohung veröffentlicht wird, wird sie raffinierter.

August 12, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.