Il RAT d'argento è collegato all'attore minaccioso siriano

computer malware

Un gruppo di hacker noto come Anonymous Arabic ha recentemente lanciato un nuovo trojan di accesso remoto (RAT) denominato Silver RAT. Questo malware è progettato per aggirare i software di sicurezza e avviare in modo discreto applicazioni nascoste. Cyfirma, una società di sicurezza informatica, ha evidenziato in un recente rapporto la presenza attiva e sofisticata degli sviluppatori su numerosi forum di hacker e piattaforme di social media.

Questi autori delle minacce, ritenuti di origine siriana e associati alla creazione di un altro RAT denominato S500 RAT, gestiscono un canale Telegram che offre vari servizi. Questi servizi includono la distribuzione di RAT crackati, la condivisione di database trapelati, l'impegno in attività di carding e la vendita di bot di Facebook e X (ex Twitter). I bot dei social media venduti vengono successivamente utilizzati da altri criminali informatici per interagire e commentare automaticamente i contenuti degli utenti per promuovere servizi illeciti.

Silver RAT è ancora relativamente fresco

Silver RAT v1.0 è stato rilevato per la prima volta in circolazione nel novembre 2023, anche se gli hacker avevano annunciato ufficialmente i loro piani per rilasciare il trojan un anno prima. Il trojan è stato violato ed è trapelato su Telegram intorno all'ottobre 2023.

Questo malware basato su C# è dotato di numerose funzionalità, come la connessione a un server di comando e controllo (C2), la registrazione delle sequenze di tasti, l'eliminazione dei punti di ripristino del sistema e la crittografia dei dati tramite ransomware. Ci sono anche indizi che una versione Android sia attualmente in fase di sviluppo.

Quando creano un payload con il builder di Silver RAT, gli autori delle minacce possono scegliere tra varie opzioni con una dimensione del payload fino a 50kb. Una volta connessa, i dati della vittima vengono visualizzati sul pannello Silver RAT controllato dall'aggressore, mostrando i registri in base alle funzionalità selezionate.

Un'interessante tattica di evasione incorporata in Silver RAT è la sua capacità di posticipare l'esecuzione del payload per un periodo specifico, insieme alla capacità di avviare discretamente le app e assumere il controllo dell'host compromesso.

Un ulteriore esame delle attività online degli autori del malware suggerisce che uno dei membri del gruppo ha probabilmente circa 25 anni e vive a Damasco.

January 10, 2024
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.