AHK RAT krautuvas pateikia daugybę RAT

„AutoHotKey“ (AHK) scenarijai skirti padėti vartotojams automatizuoti tam tikras užduotis naudojant iš anksto sukurtus scenarijus. Šie scenarijai yra „.ahk“ failo pavidalu ir jie vykdomi naudojant vertėją, vadinamą „AutoHotKey“. Tačiau atrodo, kad kibernetiniai nusikaltėliai pradėjo piktnaudžiauti šia naudinga funkcija norėdami įdiegti ir vykdyti kenkėjišką programinę įrangą. Nuo 2021 m. Vasario mėnesio kibernetinio saugumo ekspertai stebi vykstančią kampaniją, kurios metu kenkėjiški AHK scenarijai panaudojami įvairiems nuotolinės prieigos Trojos arkliams (RAT).

Nusikaltėlių piktnaudžiaujamuose AHK scenarijuose yra keletas išgalvotų funkcijų, tokių kaip galimybė apeiti vartotojo abonemento kontrolę (UAC), išjungti „Windows Defender“, apeiti virtualias mašinas ir kt. Neaišku, kaip galutinis AHK failas pristatomas aukoms, tačiau yra tikimybė, kad kampanijos organizatoriai gali piktnaudžiauti daugiau nei viena propagavimo strategija. Pavyzdžiui, jie gali kelti kenkėjiškus AHK scenarijus į teisėtas saugyklas, todėl išnaudoja atsitiktines aukas. Taip pat gali būti, kad jie gali kreiptis į aukas naudodamiesi suklastotais atsisiuntimais, apgaulingais el. Pašto priedais ir kitu šešėliniu turiniu, kuris pateikia tiek AHK vertėją, tiek patį kenkėjišką scenarijų.

Kai kurios RAT šeimos, kurias naudojo „AHK RAT Loader“ kampanija, yra „Vjw0rm“, „WSHRAT“, „AsyncRAT“ ir „LimeRAT“. Ypatingas pristatymo metodas yra tai, kad kenkėjišką vykdomąjį failą dažnai sudarė keli teisėti montuotojai - tai tikriausiai yra pagrindinis bandymas išmesti antimonopolinius įrankius ir saugos paslaugas. Be naudingųjų apkrovų, AHK RAT Loader taip pat vykdo AHK scenarijus, skirtus „Windows Defender“ išjungti. Panašus krautuvas taip pat neseniai paskelbė naujienas - „ Snip3 Loader“ įgalina didelio masto RAT atakos kampanijas .

Nors elektroninių nusikaltimų gaujos remiasi įvairiais metodais apeinant UAC, „Windows Defender“ ir kitas paprastas saugumo priemones, tai yra viena pirmųjų kampanijų, kurios tai padarė piktnaudžiaudamos AHK scenarijais. „AHK RAT Loader“ šiuo metu aptinka patikima antivirusinė programinė įranga, ir jūs galite būti tikri, kad jūsų sistemai negresia pavojus, jei ją apsaugojote naujausia antivirusine programine įranga.

May 19, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.