MagicRAT posiblemente vinculado a Lazarus Group APT

MagicRAT es un malware troyano de acceso remoto recientemente descubierto. Los investigadores han descubierto signos y marcadores que vinculan la nueva RAT con el actor de amenazas persistentes avanzadas de Corea del Norte conocido como Lazarus Group.

MagicRAT se centra principalmente en la infiltración sigilosa y en mantener un perfil bajo en el sistema comprometido. Si bien el malware puede realizar tareas maliciosas bastante importantes, su conjunto de características es relativamente limitado, en comparación con otras herramientas maliciosas de acceso remoto.

MagicRAT puede manipular archivos en el sistema infectado, incluso moverlos, eliminarlos o renombrarlos. El verdadero propósito y enfoque de MagicRAT parece ser lanzar malware adicional, no tanto raspar y exfiltrar información.

Los investigadores han observado que el malware actúa como descargador y cuentagotas para cargas útiles maliciosas adicionales, incluido TigerRAT, otra pieza de malware asociada con el APT de Lazarus Group.

El Grupo Lazarus es conocido por respaldar sus herramientas, por lo que las futuras actualizaciones de MagicRAT pueden brindar una funcionalidad más avanzada al malware.

September 12, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.