AveMariaRAT distribué dans une campagne de phishing

Les chercheurs en sécurité de FortiGuard Labs ont suivi une nouvelle campagne de phishing qui distribuait plusieurs souches de logiciels malveillants sans fichier, parmi lesquels se trouvait également un appelé AveMariaRAT.

La campagne de diffusion d'AveMariaRAT utilise de faux documents, se présentant généralement comme des rapports de paiement, joints à des courriers malveillants. La chaîne d'attaque est assez complexe, impliquant des macros, du JavaScript contenu dans un fichier HTML et du PowerShell.

AveMariaRAT, parfois aussi appelé WARZONE RAT, est l'un des nombreux types de logiciels malveillants sans fichier distribués dans la campagne. La boîte à outils qu'AveMariaRAT a à sa disposition est formidable et inclut la possibilité d'élever les privilèges, de contrôler à distance le système et d'exfiltrer les informations sensibles du système cible.

Une fois déployé sur le système cible, AveMariaRAT permet l'exécution du shell à distance, l'accès à l'explorateur de fichiers et au gestionnaire de processus, le téléchargement et l'exécution de fichiers, l'enregistrement des frappes et le contrôle à distance de la webcam.

Avec AveMariaRAT, deux autres RAT sans fichier sont distribués dans la même campagne de phishing. L'un d'eux est le PandorahVNC RAT, l'autre s'appelle BitRAT. BitRAT est le plus polyvalent du groupe, avec un nombre massif de 172 commandes disponibles pour ses opérateurs.

June 2, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.