Cómo eliminar HabitsRAT

Trickbot Streals Passwords From Browsers

HabitsRAT es un troyano de acceso remoto (RAT) que se detectó por primera vez cuando estaba llevando a cabo ataques contra servidores Microsoft Exchange comprometidos. Sin embargo, los creadores de la amenaza parecen haber expandido su operación al desarrollar una versión separada de HabitsRAT, que se ejecuta en máquinas Linux. Ambas variantes del malware están escritas en el lenguaje de programación Go de Google, una tendencia relativamente nueva entre los desarrolladores de malware. La buena noticia es que HabitsRAT no es tan rica en funciones en comparación con otras amenazas identificadas como RAT; su propósito principal es permitir que su operador ejecute código remoto en la máquina comprometida. Si bien puede carecer de funciones, tiene algunos mecanismos interesantes para asegurarse de que nadie más pueda usar el implante; todos los comandos que se le envíen deben estar firmados con la clave privada única del operador. Si falta esta información, HabitsRAT no ejecutará el comando.

La versión para Windows de HabitsRAT es mucho más activa en comparación con la contraparte de Linux. Cuando se implementa en una máquina con Windows, el malware eliminará sus archivos con el nombre 'WindowsDefenderMsMpEng.exe'; esto puede engañar a los usuarios que encuentren el archivo para que piensen que es parte del servicio Windows Defender. Por supuesto, el RAT también intenta ganar persistencia creando una nueva tarea programada llamada WindowsDefenderScan. Una vez que se completen estas tareas, se conectará a uno de los servidores de comando y control predefinidos y esperará instrucciones. La comunicación entre el implante HabitsRAT y el servidor de control siempre está encriptada con la clave privada del operador.

Los desarrolladores de este malware probablemente utilicen el lenguaje Go porque el malware escrito en él suele ser más difícil de detectar mediante algunas herramientas anti-malware automatizadas. Afortunadamente, estas excepciones no duran mucho y puede estar seguro de que el ataque de HabitsRAT se puede prevenir por completo con el uso de un paquete de software antivirus actualizado.

April 22, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.