Escanor RAT šliaužia tamsiajame žiniatinklyje
Tyrimų grupė su saugos kompanija „Resecurity“ aptiko naują kenkėjišką įrankį, platinamą tamsiajame žiniatinklyje. Naujoji kenkėjiška programa yra nuotolinio administravimo įrankis, pavadintas Escanor.
Anksčiausiai „Escanor“ buvo pastebėta 2022 m. pirmąjį mėnesį. Kenkėjiška programa platinama ir per „Telegram“ kanalą, kur susilaukė nemažo populiarumo ir priartėjo prie 30 tūkst. prenumeratorių.
Kenkėjiška „Escanor“ apkrova platinama naudojant „Office“ ir PDF failus. Kenkėjiška programa taip pat turi mobiliąją versiją, kuri veikia perimdama vienkartinius slaptažodžius, siunčiamus banko programų vartotojams. Kenkėjiškos programos mobilioji versija žinoma slapyvardžiu Esca RAT.
„Esca RAT“ gali ne tik naudoti bankų sukčiavimui ir galimai vagystei, bet ir stebėti užkrėsto įrenginio GPS vietą, registruoti jo klavišų paspaudimus ir išfiltruoti failus.
RAT yra susijęs su grėsmės veikėju, žinomu slapyvardžiu AridViper, kuris anksčiau taikėsi į Izraelyje buvusius subjektus.
Naujos aukų, užkrėstų Escanor, buvo visame pasaulyje, įskaitant Ameriką, Jungtinius Arabų Emyratus, Bahreiną, Meksiką ir Singapūrą.





