Silver RAT vinculado al actor de amenazas sirio

computer malware

Un grupo de hackers conocido como Anonymous Arab ha liberado recientemente un nuevo troyano de acceso remoto (RAT) llamado Silver RAT. Este malware está diseñado para eludir el software de seguridad e iniciar discretamente aplicaciones ocultas. Cyfirma, una empresa de ciberseguridad, destacó en un informe reciente la presencia activa y sofisticada de los desarrolladores en múltiples foros de hackers y plataformas de redes sociales.

Estos actores de amenazas, que se cree que son de origen sirio y asociados con la creación de otra RAT denominada S500 RAT, gestionan un canal de Telegram que ofrece diversos servicios. Estos servicios incluyen la distribución de RAT crackeados, el intercambio de bases de datos filtradas, la participación en actividades de tarjetas y la venta de bots de Facebook y X (anteriormente Twitter). Los bots de redes sociales vendidos son posteriormente empleados por otros ciberdelincuentes para interactuar automáticamente y comentar el contenido de los usuarios para promover servicios ilícitos.

Silver RAT todavía está relativamente fresco

Silver RAT v1.0 se detectó por primera vez en estado salvaje en noviembre de 2023, a pesar de que los piratas informáticos anunciaron oficialmente sus planes de liberar el troyano un año antes. El troyano fue descifrado y filtrado en Telegram alrededor de octubre de 2023.

Este malware basado en C# viene con numerosas funciones, como conectarse a un servidor de comando y control (C2), registrar pulsaciones de teclas, eliminar puntos de restauración del sistema y cifrar datos mediante ransomware. También hay indicios de que actualmente se está desarrollando una versión de Android.

Al crear una carga útil con el constructor de Silver RAT, los actores de amenazas pueden elegir entre varias opciones con un tamaño de carga útil de hasta 50 kb. Una vez conectado, los datos de la víctima se muestran en el panel Silver RAT controlado por el atacante, mostrando registros basados en las funcionalidades seleccionadas.

Una táctica de evasión interesante incorporada en Silver RAT es su capacidad de posponer la ejecución de la carga útil durante un tiempo específico, junto con la capacidad de iniciar aplicaciones discretamente y tomar el control del host comprometido.

Un examen más detallado de las actividades en línea de los autores de malware sugiere que uno de los miembros del grupo probablemente tenga veintitantos años y esté radicado en Damasco.

January 10, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.