Az ApolloRAT többféle trükköt használ az észlelés elkerülésére

Az ApolloRAT egy újonnan felfedezett távoli hozzáférésű trójai neve.

Az ApolloRAT eredetileg Python nyelven íródott, de számos trükköt is alkalmaz az észlelés megnehezítésére. Az ApolloRAT a Nuitka nevű forrás-forrás fordítóprogramot használja – egy olyan környezetet, amely egy program eredeti forráskódját veszi át, majd átírja egy másik programozási nyelvre. Ezen kívül az ApolloRAT a Discord platformot használja C2 szerverként, ami tovább bonyolítja az elemzést és az észlelést.

A kutatók szerint a RAT azt is tudja ellenőrizni, hogy virtuális környezetben fut-e, és képes megölni a Windows Defender folyamatait.

Az ilyen távoli hozzáférésű trójaiak az adatok kiszűrésére és a fertőzött rendszer távvezérlésére specializálódtak. Az ApolloRAT állítólag shell-parancsokat futtathat a fertőzött rendszeren, összeomlását vagy leállását idézheti elő, valamint arra kényszerítheti a böngészőt, hogy bizonyos hivatkozásokat nyissa meg, amelyek általában rosszindulatú vagy adathalász oldalakra mutatnak.

Ez a fajta fenyegetés általában csak egy robusztus víruskereső csomaggal küszöbölhető ki.

July 19, 2022
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.