Saitama Backdoor

Saitama backdoor è il nome di un malware appena scoperto, codificato e compilato in .Net. Come suggerisce il nome, Saitama opera come una backdoor.

Il malware viene distribuito come file eseguibile, denominato "Saitama.Agent.exe". La backdoor consente ai suoi operatori malintenzionati di infiltrarsi nei sistemi di destinazione, stabilire una sorta di persistenza che gli consente di funzionare ogni volta che il computer viene riavviato e ricevere comandi dal server C2 di proprietà degli hacker.

Saitama consente l'accesso a 20 comandi remoti e offre ai suoi operatori la possibilità di estrarre informazioni dal sistema di destinazione, quindi esfiltrarle di nuovo al server di comando e controllo.

Le backdoor con capacità sufficienti consentono agli hacker di rilasciare ulteriore malware sui sistemi compromessi e installare vari strumenti dannosi aggiuntivi. Questi possono variare da cryptominer a keylogger, supponendo che la backdoor non disponga già della funzionalità di registrazione delle sequenze di tasti.

La backdoor di Saitama è stata scoperta in una campagna di posta elettronica dannosa che utilizza un file allegato di Office per scaricare il payload eseguibile.

May 20, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.