Come rimuovere HabitsRAT

Trickbot Streals Passwords From Browsers

HabitsRAT è un Trojan di accesso remoto (RAT) che è stato rilevato per la prima volta durante gli attacchi contro i server Microsoft Exchange compromessi. Tuttavia, i creatori della minaccia sembrano aver ampliato le loro operazioni sviluppando una versione separata di HabitsRAT, che gira su macchine Linux. Entrambe le varianti del malware sono scritte nel linguaggio di programmazione Go di Google, una tendenza relativamente nuova tra gli sviluppatori di malware. La buona notizia è che HabitsRAT non è così ricco di funzionalità rispetto ad altre minacce identificate come RAT: il suo scopo principale è consentire al suo operatore di eseguire codice remoto sulla macchina compromessa. Sebbene possa mancare di funzionalità, ha alcuni meccanismi interessanti per assicurarsi che nessun altro possa utilizzare l'impianto: tutti i comandi inviati devono essere firmati con la chiave privata univoca dell'operatore. Se manca questa informazione, HabitsRAT non eseguirà il comando.

La versione Windows di HabitsRAT è molto più attiva rispetto alla controparte Linux. Quando viene distribuito su un computer Windows, il malware rilascia i suoi file utilizzando il nome "WindowsDefenderMsMpEng.exe": ciò potrebbe indurre gli utenti che incontrano il file a pensare che faccia parte del servizio Windows Defender. Ovviamente, il RAT cerca anche di ottenere persistenza creando una nuova attività pianificata chiamata WindowsDefenderScan. Una volta completate queste attività, si connetterà a uno dei server di comando e controllo predefiniti e attenderà le istruzioni. La comunicazione tra l'impianto HabitsRAT e il server di controllo è sempre crittografata con la chiave privata dell'operatore.

Gli sviluppatori di questo malware probabilmente utilizzano la lingua Go perché i malware scritti in esso sono generalmente più difficili da rilevare da alcuni strumenti anti-malware automatici. Per fortuna, tali eccezioni non durano a lungo e puoi essere certo che l'attacco di HabitsRAT è completamente prevenibile con l'uso di una suite di software antivirus aggiornata.

April 22, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.