„BlackTech APT“ naudoja kenkėjišką programą „Gh0stTimes“

Kenkėjiška programa „Gh0stTimes“ yra patobulintas gerai žinomos nuotolinės prieigos Trojos arklys-„Gh0st RAT“. Abi šios grėsmės buvo įtrauktos į daugybę „BlackTech“ įsilaužėlių grupės atakų kampanijų. Deja, atrodo, kad „Gh0stTimes“ kenkėjiška programa reguliariai atnaujinama, siekiant pagerinti jos funkcionalumą, kartu bandant išlaikyti ją antivirusinių produktų radare.

„Gh0st RAT“ dalyvavo keliuose aukšto lygio išpuoliuose 2020 m., Tačiau panašu, kad jo funkcijų nepakako „ BlackTech“ nusikaltėliams, kurie taip pat naudoja „TsCookieRAT“ . Kai kurios „Gh0stTimes Malware“ parašo funkcijos taip pat yra pradinio projekto dalis, pavyzdžiui, pasirinktinis ryšio protokolas. Nusikaltėliai taip pat naudoja dideles netikro kodo dalis, kad užmaskuotų kenkėjiškos programos funkcijas ir apsunkintų jų aptikimą.

„Gh0stTimes“ kenkėjiška programa, patobulintas „Gh0st RAT“ variantas

Šiuo metu „Gh0stTimes Malware“ palaiko penkias komandas. Nors šis sąrašas gali atrodyti trumpas, jis suteikia operatoriams galimybę atlikti įvairias svarbias užduotis sistemose, kurių jie pažeidžia:

  • Jie gali atlikti visas failų operacijas.
  • Vykdykite nuotolinio apvalkalo komandas.
  • Pakeiskite komandų ir valdymo serverį.
  • Paleisti tarpinį serverį.
  • Nutraukite ryšį su pagrindiniu kompiuteriu.

Atrodo, kad nusikaltėliai veikia per grafinės vartotojo sąsajos (GUI) valdymo skydelį. Skirtingai nuo daugelio panašių projektų, jis nėra pagrįstas žiniatinkliu-nusikaltėliai negali prie jo prisijungti. Sistemose, kurios buvo užkrėstos „Gh0stTimes“ kenkėjiška programa, dažnai buvo naudojami keli kiti implantai, pavyzdžiui, Trojos parsisiuntėjai ir užpakalinės durys. Tačiau neaišku, ar „BlackTech“ įsilaužėliai taip pat buvo atsakingi už tai. Visiškai įmanoma, kad tomis pačiomis sistemomis pasinaudojo kiti nusikaltėliai, ieškantys pažeidžiamumų.

October 14, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.