RAT PowerShell

PowerShell RAT est le nom plutôt générique d'un cheval de Troie d'accès à distance récemment découvert. L'outil malveillant peut exécuter des commandes PowerShell susceptibles de compromettre le système cible.

Le PowerShell RAT cible principalement les utilisateurs germanophones qui recherchent des informations sur l'invasion russe de l'Ukraine. Le fichier malveillant est intitulé "2022-Q2-Bedrohungslage-Ukraine". Cela implique qu'il contient des informations sur la "situation de menace" en Ukraine au cours du deuxième trimestre de l'année en cours. Le logiciel malveillant est présenté sous la forme d'un fichier d'aide Windows .chm, entre autres.

Il existe au moins une page Web confirmée qui a distribué le PowerShell RAT. Le site malveillant est conçu pour imiter le site Web officiel du Bade-Wurtemberg.

De manière générale, les chevaux de Troie d'accès à distance sont des outils malveillants dangereux. Un système compromis par un RAT permet aux opérateurs du logiciel malveillant d'exécuter des commandes à distance, d'extraire des informations du système cible et d'effectuer un certain nombre d'actions malveillantes sur celui-ci.

La fonctionnalité RAT peut inclure l'énumération et l'exfiltration de répertoires et de fichiers, le grattage des informations système, l'exécution de commandes à distance et la modification des paramètres de sécurité du système via des commandes PowerShell.

Tout cela rend les RAT similaires aux outils malveillants dangereux PowerShell RAT dans l'arsenal des acteurs de la menace.

May 18, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.