DarkWatchman Malware propose des fonctionnalités RAT et Keylogger
Les experts en cybersécurité signalent l'existence d'un nouveau malware du nom de DarkWatchman. Ce projet semble être écrit en JavaScript et ses fonctionnalités sont typiques d'un cheval de Troie d'accès à distance (RAT). L'une des particularités de cette menace est sa capacité à utiliser le registre Windows afin de stocker diverses configurations et données, permettant au malware de laisser une empreinte minimale sur le disque dur de la victime.
La capacité d'exécution sans fichier du logiciel malveillant DarkWatchman ne doit pas être sous-estimée. Grâce à cela, le malware pourrait contourner des tonnes de mesures de sécurité car il ne dépose pas vraiment de fichiers sur le disque de la victime. En plus de cela, il utilise un algorithme de génération de domaine avancé (DGA) pour déterminer son serveur de commande et de contrôle et le contacter.
Les premières victimes identifiées du DarkWatchman Malware étaient de grandes entreprises opérant en Russie. Cependant, rien n'indique que le DarkWatchman Malware fasse partie d'une campagne d'attaque parrainée par l'État. La partie étrange est que l'implant DarkWatchman Malware n'a pas été utilisé pour voler des données ou causer des problèmes majeurs. Cela pourrait signifier que les criminels l'utilisent pour la reconnaissance et qu'ils envisagent peut-être d'introduire une charge utile secondaire à l'avenir. Il s'agit d'une stratégie courante que les principaux gangs de rançongiciels utilisent afin de maximiser leur succès.
En plus de la fonctionnalité RAT, le DarkWatchman Malware dispose également d'un module d'enregistreur de frappe écrit en C#. Les criminels sont susceptibles d'adapter leur stratégie de propagation des malwares en fonction du profil de leur victime. Par exemple, des entreprises russes ont été contactées via un faux e-mail d'une véritable entreprise de transport. Un malware sans fichier comme DarkWatchman peut aller très loin en raison de ses propriétés évasives. Nous devons encore voir dans quelle mesure cette campagne particulière se propagera.