Escanor RAT rampe sur le Dark Web
Une équipe de recherche de la société de sécurité Resecurity a découvert un nouvel outil malveillant distribué sur le dark web. Le nouveau malware est un outil d'administration à distance appelé Escanor.
La première observation d'Escanor remonte au premier mois de 2022. Le malware est également distribué via un canal Telegram, où il a gagné en popularité, approchant les 30 000 abonnés.
La charge utile malveillante d'Escanor est distribuée à l'aide de fichiers Office et PDF trafiqués. Le malware a également une version mobile qui fonctionne en interceptant les mots de passe à usage unique envoyés aux utilisateurs d'applications bancaires. La version mobile du malware est connue sous l'alias Esca RAT.
En plus d'être utilisé pour la fraude bancaire et le vol potentiel, Esca RAT peut surveiller la position GPS de l'appareil infecté, enregistrer les frappes au clavier et exfiltrer les fichiers.
Le RAT est associé à un acteur menaçant connu sous le pseudonyme AridViper, qui ciblait des entités situées en Israël dans le passé.
Les nouvelles victimes infectées par l'Escanor ont été localisées partout dans le monde, y compris les Amériques, les Émirats arabes unis, Bahreïn, le Mexique et Singapour.





