ToxicEye RAT roba información a través de Telegram

Se ha detectado un nuevo troyano de acceso remoto, o RAT para abreviar, en la naturaleza. Los investigadores han nombrado tentativamente a la nueva amenaza ToxicRat y han advertido que puede robar información de la víctima a través de la aplicación Telegram.

Check Point publicó una extensa publicación de blog sobre la nueva RAT. Sus investigadores declararon que alrededor de 130 ataques ejecutados con el nuevo troyano se han detectado en la naturaleza en el transcurso de los últimos tres meses.

Quizás parte de la razón por la que los malos actores que operan el ToxicEye RAT han recurrido a abusar de Telegram en todas las plataformas es el reciente aumento de popularidad que tuvo Telegram. Ese aumento en los usuarios se debió en gran parte a algunos de los cambios que se introdujeron en la forma en que WhatsApp comparte información con su empresa matriz en Facebook.

ToxicEye abusa de la plataforma de Telegram y usa Telegram para proporcionar funcionalidad de comando y control para el malware. Check Point señaló algunos factores que hacen que Telegram sea particularmente atractivo para los malos actores, incluido el hecho de que una cuenta solo requiere un número de teléfono móvil, así como el hecho de que la forma en que Telegram se comunica puede permitir a los piratas informáticos exfiltrar información de sus víctimas con relativa facilidad. . En una época en la que un teléfono de quemador cuesta casi nada, esto puede ser un problema.

La nueva RAT se propaga utilizando el método habitual: correos electrónicos de phishing maliciosos que tienen un archivo ejecutable adjunto. Una vez que la víctima abre el ejecutable, ToxicEye RAT se implementa y puede realizar una gama sorprendentemente versátil de tareas maliciosas.

Esas tareas incluyen la extracción de datos, la manipulación de archivos, la manipulación de los procesos en ejecución en el sistema de la víctima, la grabación de audio y video en presencia de hardware disponible e incluso el cifrado de archivos.

Una vez que un sistema ha sido infectado con ToxicEye, los malos actores detrás del malware pueden usar una cuenta de Telegram bot para vincular cualquier dispositivo infectado al servidor de comando y control.

Check Point también proporcionó al menos una ubicación conocida para la carga útil del malware: C: \ Users \ ToxicEye \ rat.exe.

Lamentablemente, si ese archivo ya está allí, es probable que su sistema haya sido infectado y debe tomar medidas inmediatas para proteger su información y posiblemente incluso formatear el dispositivo afectado.

April 23, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.