Les logiciels malveillants HotRat se propagent à travers de fausses fissures logicielles

Une nouvelle variante du tristement célèbre malware AsyncRAT, nommé HotRat, fait actuellement des tournées, exploitant des versions illicites de logiciels et d'utilitaires populaires tels que des jeux vidéo, des outils d'édition d'images et de sons, et même Microsoft Office, qui sont tous distribués sans autorisation.

Les chercheurs en sécurité ont révélé que ce logiciel malveillant rusé offre aux attaquants un large éventail de fonctionnalités, allant du vol d'identifiants de connexion et de portefeuilles de crypto-monnaie à la capture de captures d'écran, à l'enregistrement des frappes au clavier, à l'installation de logiciels malveillants supplémentaires et même à l'accès ou à la falsification des données du presse-papiers.

Selon les conclusions d'une société tchèque de cybersécurité, HotRat sévit dans le domaine numérique depuis au moins octobre 2022. La majeure partie des infections est concentrée dans diverses régions, notamment la Thaïlande, la Guyane, la Libye, le Suriname, le Mali, le Pakistan, le Cambodge, l'Afrique du Sud et l'Inde.

HotRat est livré avec un logiciel piraté

Le modus operandi de ces attaques consiste à regrouper des logiciels piratés, facilement disponibles sur les sites Web torrent, avec un script AutoHotkey (AHK) malveillant. Ce script déclenche une chaîne d'infection visant à neutraliser les solutions antivirus sur le système ciblé, aboutissant finalement à l'exécution de la charge utile HotRat à l'aide d'un chargeur Visual Basic Script.

HotRat, souvent qualifié de malware RAT (cheval de Troie d'accès à distance) complet, dispose d'un répertoire impressionnant de près de 20 commandes. Chaque commande déclenche un module .NET extrait d'un serveur distant, permettant aux acteurs malveillants à l'origine de cette campagne d'étendre les fonctionnalités du malware en fonction de leurs besoins.

Cependant, il est important de noter que cette attaque nécessite des privilèges administratifs pour atteindre avec succès ses objectifs néfastes. Cela souligne l'importance de maintenir des mesures de sécurité strictes et de rester vigilant face à de telles menaces.

July 24, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.