ApolloRAT utiliza múltiples trucos para evadir la detección

ApolloRAT es el nombre de un troyano de acceso remoto recientemente descubierto.

ApolloRAT está escrito originalmente en Python, pero también utiliza varios trucos para dificultar la detección. ApolloRAT utiliza un compilador fuente a fuente llamado Nuitka, un entorno que toma el código fuente original de un programa y luego lo transcribe a un lenguaje de programación diferente. Además de esto, ApolloRAT utiliza la plataforma Discord como su servidor C2, lo que complica aún más el análisis y la detección.

Según los investigadores, la RAT también puede verificar si se está ejecutando dentro de un entorno virtual y puede eliminar los procesos de Windows Defender.

Los troyanos de acceso remoto de este tipo están especializados en la exfiltración de datos y el control remoto del sistema infectado. Según los informes, ApolloRAT puede ejecutar comandos de shell en el sistema infectado, hacer que se bloquee o se apague, así como obligar al navegador a abrir enlaces específicos que generalmente apuntarán a páginas maliciosas o de phishing.

Por lo general, este tipo de amenaza solo puede eliminarse con una suite antivirus robusta.

July 19, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.