RAT NetDooka

Les chercheurs en sécurité ont récemment découvert un nouveau logiciel malveillant à plusieurs composants qui a été surnommé NetDooka, d'après l'un de ses composants.

NetDooka est décrit comme un "framework" malveillant en raison de ses multiples pièces et modules mobiles, mais en son cœur se trouve un cheval de Troie d'accès à distance (RAT). Le logiciel malveillant est distribué à l'aide d'un service de paiement par installation. En plus du RAT au cœur de NetDooka, le framework contient également un chargeur initial, un module dropper et un pilote de protection.

PrivateLoader, un logiciel malveillant distinct, est utilisé pour la distribution de NetDooka. PrivateLoader est une sorte d'outil malveillant de couteau suisse, utilisé pour télécharger non seulement NetDooka, mais toutes les autres applications et modules payants malveillants qui sont servis via la même infrastructure et le même service central de paiement par installation.

Dans la première étape de l'infection, NetDooka utilise un chargeur, qui crée une nouvelle instance de bureau virtuel, l'utilisant pour lancer un programme de désinstallation qui s'occupe du logiciel antivirus. À ce stade, le logiciel malveillant émule la souris pour interagir avec les invites du programme de désinstallation.

Le NetDooka RAT dispose d'un module intégré qui vérifie s'il s'exécute dans un environnement virtuel sandbox, afin d'améliorer ses chances d'éviter l'analyse par les chercheurs en sécurité. Un chargeur de deuxième étage est téléchargé, qui décrypte et lance enfin la charge utile RAT finale. Cette charge utile de dernière étape comprend un cheval de Troie d'accès à distance qui possède un certain nombre de fonctionnalités, notamment l'exfiltration des données du navigateur, la collecte d'informations système et l'exécution de commandes shell distantes.

NetDooka inclut un pilote de noyau destiné à protéger la charge utile ultime du RAT.

Les chercheurs pensent que le logiciel malveillant est toujours en développement actif et plusieurs versions légèrement différentes des fichiers NetDooka téléchargés lors de l'étape initiale de PrivateLoader ont été observées.

May 10, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.