ReverseRat, un troyano paquistaní dirigido a entidades indias

AmarchyGrabber Discord Trojan

La guerra cibernética entre India y Pakistán continúa. Esta vez, un actor de amenazas paquistaní desconocido ha estado usando un nuevo malware, llamado ReverseRat, para comprometer la seguridad de la red de las compañías eléctricas con sede en India. Esta nueva amenaza se usó a menudo en combinación con otras cargas útiles, y parece que su propósito principal es el reconocimiento y el robo de datos. Si bien las características de ReverseRat no son muy avanzadas, incluye una funcionalidad más que suficiente para permitir que sus operadores lleven a cabo todo tipo de tareas en los sistemas que comprometen.

ReverseRat empleado en ataques contra compañías eléctricas indias

Hasta ahora, los investigadores no han podido identificar los métodos exactos que utilizan los delincuentes para entregar el implante, pero es muy probable que se basen en archivos adjuntos de correo electrónico. Si un usuario termina interactuando con el correo electrónico sospechoso, es posible que se le solicite que descargue un archivo adjunto o un archivo alojado en un sitio externo. El archivo en cuestión suele ser un archivo ZIP, que contiene un archivo LNK o PDF. Estos dos archivos pueden ejecutar código malicioso si el usuario les otorga ciertos permisos. Los temas de estos documentos falsos pueden variar, pero los delincuentes parecen centrarse en temas específicos del sector energético o relacionados con las vacunas COVID-19.

ReverseRat incluye una gran cantidad de funciones

Antes de ejecutarse, ReverseRat recopilará información básica sobre la red que ha comprometido: dirección MAC, dirección IP, configuración de hardware y software y el nombre de la computadora. Una vez en ejecución, tiene la capacidad de realizar varias tareas:

  • Descargue y ejecute archivos ejecutables.
  • Robar archivos.
  • Ejecute un nuevo proceso.
  • Administra el sistema de archivos.
  • Muestra el contenido del directorio.
  • Ver el proceso en ejecución y administrarlos.
  • Secuestrar el portapapeles.
  • Toma capturas de pantalla.

El troyano ReverseRat incluye la capacidad de ejecutar algunos de sus componentes en la memoria, minimizando así la huella de datos que deja en los sistemas que compromete. Sin embargo, su ataque no es completamente sin archivos, y esto debería ser fácilmente detectable por productos antivirus de buena reputación.

July 6, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.