ApolloRATは複数のトリックを使用して検出を回避します

ApolloRATは、新しく発見されたリモートアクセス型トロイの木馬の名前です。

ApolloRATは元々Pythonで書かれていますが、検出をより困難にするためにいくつかのトリックも使用しています。 ApolloRATは、Nuitkaと呼ばれるソースツーソースコンパイラを利用します。これは、プログラムの元のソースコードを取得し、それを別のプログラミング言語に変換する環境です。これに加えて、ApolloRATはC2サーバーとしてDiscordプラットフォームを使用しているため、分析と検出がさらに複雑になります。

研究者によると、RATは仮想環境内で実行されているかどうかを確認し、WindowsDefenderプロセスを強制終了する可能性もあります。

この種のリモートアクセス型トロイの木馬は、感染したシステムのデータ抽出とリモート制御に特化しています。 ApolloRATは、感染したシステムでシェルコマンドを実行し、システムをクラッシュまたはシャットダウンさせたり、通常は悪意のあるページやフィッシングページを指す特定のリンクをブラウザに開かせたりする可能性があると報告されています。

この種の脅威は通常、堅牢なウイルス対策スイートによってのみ排除できます。

July 19, 2022
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.