BIOPASS RAT se propaga a través de sitios de juego comprometidos

Un actor de amenazas desconocido está utilizando una nueva carga útil basada en Python para apuntar a los usuarios de los sitios de juego chinos. El malware se propaga a través de mensajes fraudulentos y ventanas emergentes, que aparecen en sitios legítimos de juegos de apuestas; esto significa que los ciberdelincuentes han logrado penetrar de alguna manera la seguridad de estos sitios web. Es importante agregar que los mensajes fraudulentos generalmente aparecen cuando el usuario intenta acceder a la sección de soporte en vivo de los sitios web comprometidos; este podría ser el componente exacto cuya seguridad ha sido violada.

Tenga cuidado con las indicaciones de Flash Player y Silverlight: podría ser la RATA BIOPASS

Los usuarios de los sitios comprometidos pueden ver una alerta que les dice que necesitan descargar una actualización para Adobe Flash Player o Microsoft Silverlight, aplicaciones que ahora están en desuso. Sin embargo, en lugar de un instalador legítimo, los usuarios terminan obteniendo una copia de la peligrosa BIOPASS RAT. Este troyano de acceso remoto (RAT) incluye muchas características, incluido un componente muy sorprendente que transmite la pantalla de la computadora comprometida a los atacantes.

BIOPASS RAT, naturalmente, tiene características típicas de este tipo de troyanos. Sus operadores pueden acceder y modificar el sistema de archivos, ejecutar comandos remotos, robar archivos, tomar capturas de pantalla y más. Sin embargo, la parte sorprendente es el uso de Open Broadcaster Software (OBS), un software diseñado para la transmisión en vivo y la grabación de video. Sorprendentemente, los delincuentes están utilizando el paquete de software legítimo para configurar una transmisión en vivo de la pantalla del sistema comprometido. Además de esto, BIOPASS RAT puede secuestrar datos de navegadores web y software popular en China: 2345 Explorer, Sogou Explorer, QQ Browser, 360 Chrome y otros.

Por último, pero no menos importante, BIOPASS RAT permite a sus atacantes inyectar recursos HTML y JavaScript en los sitios web que navega el usuario. Esto podría usarse para ejecutar un ataque de intermediario muy sigiloso que roba las credenciales de inicio de sesión u otra información. Aunque los autores exactos de BIOPASS RAT no están identificados, los investigadores sospechan que los piratas informáticos de Winnti podrían estar detrás de esta campaña y carga útil.

July 14, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.