DarkWatchman Malware propose des fonctionnalités RAT et Keylogger

Les experts en cybersécurité signalent l'existence d'un nouveau malware du nom de DarkWatchman. Ce projet semble être écrit en JavaScript et ses fonctionnalités sont typiques d'un cheval de Troie d'accès à distance (RAT). L'une des particularités de cette menace est sa capacité à utiliser le registre Windows afin de stocker diverses configurations et données, permettant au malware de laisser une empreinte minimale sur le disque dur de la victime.

La capacité d'exécution sans fichier du logiciel malveillant DarkWatchman ne doit pas être sous-estimée. Grâce à cela, le malware pourrait contourner des tonnes de mesures de sécurité car il ne dépose pas vraiment de fichiers sur le disque de la victime. En plus de cela, il utilise un algorithme de génération de domaine avancé (DGA) pour déterminer son serveur de commande et de contrôle et le contacter.

Les premières victimes identifiées du DarkWatchman Malware étaient de grandes entreprises opérant en Russie. Cependant, rien n'indique que le DarkWatchman Malware fasse partie d'une campagne d'attaque parrainée par l'État. La partie étrange est que l'implant DarkWatchman Malware n'a pas été utilisé pour voler des données ou causer des problèmes majeurs. Cela pourrait signifier que les criminels l'utilisent pour la reconnaissance et qu'ils envisagent peut-être d'introduire une charge utile secondaire à l'avenir. Il s'agit d'une stratégie courante que les principaux gangs de rançongiciels utilisent afin de maximiser leur succès.

En plus de la fonctionnalité RAT, le DarkWatchman Malware dispose également d'un module d'enregistreur de frappe écrit en C#. Les criminels sont susceptibles d'adapter leur stratégie de propagation des malwares en fonction du profil de leur victime. Par exemple, des entreprises russes ont été contactées via un faux e-mail d'une véritable entreprise de transport. Un malware sans fichier comme DarkWatchman peut aller très loin en raison de ses propriétés évasives. Nous devons encore voir dans quelle mesure cette campagne particulière se propagera.

December 20, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.