El malware HotRat se propaga a través de grietas de software falsas

Una nueva variante del infame malware AsyncRAT, llamado HotRat, está circulando actualmente, aprovechando versiones ilícitas de software y utilidades populares como videojuegos, herramientas de edición de imágenes y sonido, e incluso Microsoft Office, todos los cuales se distribuyen sin autorización.

Los investigadores de seguridad revelaron que este malware malicioso brinda a los atacantes una amplia gama de capacidades, que van desde robar credenciales de inicio de sesión y billeteras de criptomonedas hasta capturar capturas de pantalla, registrar pulsaciones de teclas, instalar software malicioso adicional e incluso obtener acceso o manipular datos del portapapeles.

Según los hallazgos de una empresa checa de seguridad cibernética, HotRat ha estado proliferando en el ámbito digital desde al menos octubre de 2022. La mayor parte de las infecciones se concentran en varias regiones, incluidas Tailandia, Guyana, Libia, Surinam, Malí, Pakistán, Camboya, Sudáfrica e India.

HotRat viene con software pirateado

El modus operandi de estos ataques consiste en agrupar software descifrado, fácilmente disponible en sitios web de torrents, con un script malicioso AutoHotkey (AHK). Esta secuencia de comandos desencadena una cadena de infección destinada a neutralizar las soluciones antivirus en el sistema de destino, que finalmente culmina en la ejecución de la carga útil de HotRat mediante un cargador de secuencias de comandos de Visual Basic.

HotRat, a menudo denominado malware RAT (troyano de acceso remoto) completo, cuenta con un impresionante repertorio de casi 20 comandos. Cada comando activa un módulo .NET obtenido de un servidor remoto, lo que otorga a los actores maliciosos detrás de esta campaña la capacidad de expandir las funcionalidades del malware según sus necesidades.

Sin embargo, es importante tener en cuenta que este ataque requiere privilegios administrativos para lograr con éxito sus nefastos objetivos. Esto destaca la importancia de mantener estrictas medidas de seguridad y permanecer atentos a tales amenazas.

July 24, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.