ApolloRAT naudoja keletą gudrybių, kad išvengtų aptikimo

ApolloRAT yra naujai atrasto nuotolinės prieigos Trojos arklys pavadinimas.

ApolloRAT iš pradžių buvo parašyta Python, tačiau ji taip pat naudoja keletą gudrybių, kad aptikimas būtų sunkesnis. ApolloRAT naudoja šaltinio į šaltinį kompiliatorių, vadinamą Nuitka – aplinką, kuri paima originalų programos šaltinio kodą, tada perrašo jį į kitą programavimo kalbą. Be to, ApolloRAT naudoja Discord platformą kaip C2 serverį, o tai dar labiau apsunkina analizę ir aptikimą.

Pasak mokslininkų, RAT taip pat gali patikrinti, ar jis veikia virtualioje aplinkoje, ir gali sunaikinti Windows Defender procesus.

Tokio tipo nuotolinės prieigos trojos arklys specializuojasi duomenų išfiltravime ir užkrėstos sistemos nuotolinio valdymo srityje. Pranešama, kad ApolloRAT gali paleisti apvalkalo komandas užkrėstoje sistemoje, sukelti jos gedimą arba išsijungimą, taip pat priversti naršyklę atidaryti konkrečias nuorodas, kurios paprastai nukreipia į kenkėjiškus arba sukčiavimo puslapius.

Tokią grėsmę paprastai galima pašalinti tik naudojant patikimą antivirusinį rinkinį.

July 19, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.