Escanor RAT rampe sur le Dark Web

Une équipe de recherche de la société de sécurité Resecurity a découvert un nouvel outil malveillant distribué sur le dark web. Le nouveau malware est un outil d'administration à distance appelé Escanor.

La première observation d'Escanor remonte au premier mois de 2022. Le malware est également distribué via un canal Telegram, où il a gagné en popularité, approchant les 30 000 abonnés.

La charge utile malveillante d'Escanor est distribuée à l'aide de fichiers Office et PDF trafiqués. Le malware a également une version mobile qui fonctionne en interceptant les mots de passe à usage unique envoyés aux utilisateurs d'applications bancaires. La version mobile du malware est connue sous l'alias Esca RAT.

En plus d'être utilisé pour la fraude bancaire et le vol potentiel, Esca RAT peut surveiller la position GPS de l'appareil infecté, enregistrer les frappes au clavier et exfiltrer les fichiers.

Le RAT est associé à un acteur menaçant connu sous le pseudonyme AridViper, qui ciblait des entités situées en Israël dans le passé.

Les nouvelles victimes infectées par l'Escanor ont été localisées partout dans le monde, y compris les Amériques, les Émirats arabes unis, Bahreïn, le Mexique et Singapour.

August 23, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.