Silver RAT lié à un acteur menaçant syrien

computer malware

Un groupe de hackers connu sous le nom d'Anonymous Arabic a récemment lancé un nouveau cheval de Troie d'accès à distance (RAT) nommé Silver RAT. Ce malware est conçu pour contourner les logiciels de sécurité et lancer discrètement des applications cachées. Cyfirma, une société de cybersécurité, a souligné dans un récent rapport la présence active et sophistiquée des développeurs sur plusieurs forums de hackers et plateformes de médias sociaux.

Ces acteurs menaçants, vraisemblablement d'origine syrienne et associés à la création d'un autre RAT nommé S500 RAT, gèrent une chaîne Telegram proposant divers services. Ces services incluent la distribution de RAT piratés, le partage de bases de données divulguées, la participation à des activités de carding et la vente de robots Facebook et X (anciennement Twitter). Les robots de réseaux sociaux vendus sont ensuite utilisés par d'autres cybercriminels pour interagir et commenter automatiquement le contenu des utilisateurs afin de promouvoir des services illicites.

Silver RAT est encore relativement frais

Silver RAT v1.0 a été détecté pour la première fois dans la nature en novembre 2023, même si les pirates ont officiellement annoncé leur intention de lancer le cheval de Troie un an plus tôt. Le cheval de Troie a été craqué et divulgué sur Telegram vers octobre 2023.

Ce malware basé sur C# est doté de nombreuses fonctionnalités, telles que la connexion à un serveur de commande et de contrôle (C2), l'enregistrement des frappes au clavier, la suppression des points de restauration du système et le cryptage des données à l'aide d'un ransomware. Il semble également qu'une version Android soit actuellement en développement.

Lors de la création d'une charge utile avec le générateur de Silver RAT, les acteurs malveillants peuvent choisir parmi différentes options avec une taille de charge utile allant jusqu'à 50 Ko. Une fois connectée, les données de la victime sont affichées sur le panneau Silver RAT contrôlé par l'attaquant, présentant les journaux basés sur les fonctionnalités sélectionnées.

Une tactique d'évasion intéressante intégrée à Silver RAT est sa capacité à reporter l'exécution de la charge utile pendant une durée spécifique, ainsi que la possibilité de lancer discrètement des applications et de prendre le contrôle de l'hôte compromis.

Un examen plus approfondi des activités en ligne des auteurs du malware suggère que l'un des membres du groupe est probablement âgé d'une vingtaine d'années et basé à Damas.

January 10, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.