Ezüst RAT Szíriai fenyegetőzőhöz köthető

computer malware

Az Anonymous Arabic néven ismert hackercsoport a közelmúltban egy új távoli hozzáférésű trójai (RAT) nevű Silver RAT-ot dobott piacra. Ez a rosszindulatú program a biztonsági szoftverek megkerülésére és a rejtett alkalmazások diszkrét kezdeményezésére készült. A Cyfirma, egy kiberbiztonsági cég a közelmúltban megjelent jelentésében kiemelte a fejlesztők aktív és kifinomult jelenlétét több hacker fórumon és közösségi média platformon.

Ezek a feltehetően szíriai származású, és egy másik, S500 RAT nevű RAT létrehozásához kapcsolódó fenyegető szereplők különféle szolgáltatásokat kínáló Telegram-csatornát kezelnek. Ezek a szolgáltatások magukban foglalják a feltört RAT-ok terjesztését, a kiszivárgott adatbázisok megosztását, a kártolási tevékenységeket, valamint a Facebook és X (korábban Twitter) botok értékesítését. Az eladott közösségimédia-botokat később más kiberbűnözők alkalmazzák, hogy automatikusan interakcióba lépjenek a felhasználói tartalmakkal, és kommentálják az illegális szolgáltatásokat.

Az ezüst RAT még mindig viszonylag friss

A Silver RAT v1.0-t először 2023 novemberében észlelték vadon, annak ellenére, hogy a hackerek egy évvel korábban hivatalosan bejelentették a trójai program kiadását. A trójai feltörték, és 2023 októbere körül kiszivárgott a Telegramon.

Ez a C#-alapú rosszindulatú program számos funkcióval rendelkezik, mint például a parancs- és vezérlőkiszolgálóhoz (C2) való csatlakozás, a billentyűleütések naplózása, a rendszer-visszaállítási pontok törlése és az adatok titkosítása ransomware segítségével. Arra is utalnak, hogy jelenleg egy Android-verzió fejlesztés alatt áll.

Amikor hasznos terhet hoz létre a Silver RAT építőjével, a fenyegetés szereplői különféle lehetőségek közül választhatnak, amelyek mérete akár 50 kb. A csatlakozást követően az áldozat adatai megjelennek a támadó által vezérelt Silver RAT panelen, és a kiválasztott funkciókon alapuló naplókat jelenítenek meg.

A Silver RAT-ba beépített érdekes kijátszási taktika az, hogy egy adott időre elhalasztja a hasznos terhelés végrehajtását, valamint képes diszkréten elindítani az alkalmazásokat és átvenni az irányítást a kompromittált gazdagép felett.

A kártevők szerzőinek online tevékenységének további vizsgálata arra utal, hogy a csoport egyik tagja valószínűleg a húszas évei közepén jár, és Damaszkuszban tartózkodik.

January 10, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.