Escanor RAT šliaužia tamsiajame žiniatinklyje

Tyrimų grupė su saugos kompanija „Resecurity“ aptiko naują kenkėjišką įrankį, platinamą tamsiajame žiniatinklyje. Naujoji kenkėjiška programa yra nuotolinio administravimo įrankis, pavadintas Escanor.

Anksčiausiai „Escanor“ buvo pastebėta 2022 m. pirmąjį mėnesį. Kenkėjiška programa platinama ir per „Telegram“ kanalą, kur susilaukė nemažo populiarumo ir priartėjo prie 30 tūkst. prenumeratorių.

Kenkėjiška „Escanor“ apkrova platinama naudojant „Office“ ir PDF failus. Kenkėjiška programa taip pat turi mobiliąją versiją, kuri veikia perimdama vienkartinius slaptažodžius, siunčiamus banko programų vartotojams. Kenkėjiškos programos mobilioji versija žinoma slapyvardžiu Esca RAT.

„Esca RAT“ gali ne tik naudoti bankų sukčiavimui ir galimai vagystei, bet ir stebėti užkrėsto įrenginio GPS vietą, registruoti jo klavišų paspaudimus ir išfiltruoti failus.

RAT yra susijęs su grėsmės veikėju, žinomu slapyvardžiu AridViper, kuris anksčiau taikėsi į Izraelyje buvusius subjektus.

Naujos aukų, užkrėstų Escanor, buvo visame pasaulyje, įskaitant Ameriką, Jungtinius Arabų Emyratus, Bahreiną, Meksiką ir Singapūrą.

August 23, 2022
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.