ApolloRAT utilizza più trucchi per eludere il rilevamento

ApolloRAT è il nome di un trojan di accesso remoto appena scoperto.

ApolloRAT è originariamente scritto in Python, ma utilizza anche diversi trucchi per rendere più difficile il rilevamento. ApolloRAT utilizza un compilatore da sorgente a sorgente chiamato Nuitka, un ambiente che prende il codice sorgente originale di un programma, quindi lo trascrive in un diverso linguaggio di programmazione. Oltre a ciò, ApolloRAT utilizza la piattaforma Discord come server C2, il che complica ulteriormente l'analisi e il rilevamento.

Secondo i ricercatori, il RAT può anche verificare se è in esecuzione in un ambiente virtuale e può uccidere i processi di Windows Defender.

I trojan di accesso remoto di questo tipo sono specializzati nell'esfiltrazione dei dati e nel controllo remoto del sistema infetto. Secondo quanto riferito, ApolloRAT può eseguire comandi di shell sul sistema infetto, provocarne l'arresto anomalo o l'arresto, nonché forzare il browser ad aprire collegamenti specifici che di solito puntano a pagine dannose o di phishing.

Questo tipo di minaccia di solito può essere eliminata solo da una solida suite antivirus.

July 19, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.