„MagicRAT“ galbūt susieta su „Lazarus Group APT“.

MagicRAT yra naujai atrasta nuotolinės prieigos Trojos arklys. Tyrėjai aptiko ženklus ir žymenis, susiejančius naująjį RAT su Šiaurės Korėjos pažangiu nuolatinės grėsmės veikėju, žinomu kaip Lazarus Group.

„MagicRAT“ daugiausia dėmesio skiria slaptam įsiskverbimui ir žemo profilio palaikymui pažeistoje sistemoje. Nors kenkėjiška programa gali atlikti gana reikšmingas kenkėjiškas užduotis, jos funkcijų rinkinys yra palyginti ribotas, palyginti su kitais nuotolinės prieigos kenkėjiškomis priemonėmis.

MagicRAT gali manipuliuoti užkrėstoje sistemoje esančiais failais, įskaitant jų perkėlimą, ištrynimą ar pervadinimą. Atrodo, kad tikrasis MagicRAT tikslas ir tikslas yra atsisakyti papildomos kenkėjiškos programos, o ne tiek informacijos išgryninimas ir išfiltravimas.

Tyrėjai pastebėjo, kad kenkėjiška programa veikia kaip parsisiuntimo ir lašintuvas, skirtas papildomoms kenksmingoms apkrovoms, įskaitant TigerRAT – kitą kenkėjišką programą, susijusią su Lazarus Group APT.

„Lazarus Group“ yra žinoma, kad palaiko savo įrankius, todėl būsimi MagicRAT naujinimai gali suteikti daugiau pažangių kenkėjiškų programų funkcijų.

September 12, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.