MisterySnail RAT retter seg mot IT -selskaper og forsvarsentreprenører

MysterySnail RAT er et nytt stykke skadelig programvare rettet mot Windows -systemer. Den har vært aktiv siden august 2021, og operatørene utnytter null-dagers sårbarheter i Microsoft Windows-versjoner. Den siste sårbarheten er CVE-2021-40449, men kriminelle er også avhengige av eldre bedrifter som noen systemer kanskje ikke er beskyttet mot-for eksempel CVE-2016-3309.

Etter oppdagelsen av MysterySnail RAT, var forskere i stand til å identifisere den samme nyttelasten i eldre angrep som var rettet mot IT -selskaper, diplomatiske enheter og entreprenører involvert i militær- og forsvarssektoren. Angivelig kan den siste bruken av MysterySnail RAT tilskrives den kinesiskbaserte skuespilleren Advanced Persistent Threat (APT) kjent som Iron Husky .

MisterySnail RAT bruker tilfeldig generert kode for obfuscation

Ofte har malwareutviklere som mål å gjøre nyttelastene så lette som mulig. Dette reduserer oppmerksomheten de tiltrekker seg, og kan også gjøre dem i stand til å fly under radaren til spesifikke sikkerhetsverktøy. MysterySnail RAT er ganske tykk når det gjelder størrelse - den kjørbare er over 8 MB. Angriperne bruker imidlertid den ekstra lagringsplassen til å lagre en tilfeldig generert kode, som har som mål å skjule den eksakte, truende naturen til de kjørbare filene. Dette kan være grunnen til at MysterySnail RAT ble identifisert og dissekert riktig akkurat nå.

Når MysterySnail RAT infiserer en maskin, vil den samle og sende informasjon til angriperens server. Disse dataene inkluderer datamaskinens navn og brukernavn, den eksakte Windows -versjonen som systemet bruker, og dens lokale IP -adresse. Kriminelle er i stand til å sende fjernkommandoer for å betjene implantatet, og be det om å utføre oppgavene det støtter:

  • Start og avslutt prosesser.
  • Få harddiskdata, partisjoner, mapper og filinformasjon.
  • Last opp og kjør filer.
  • Endre filsystemet.
  • Sett implantatet i dvale i en bestemt tid.
  • Åpne en proxy -tilkobling.

Oppdagelsen av MysterySnail RAT og dens infrastruktur har hjulpet malware -forskere å lære mer om Iron Huskys nåværende virksomhet.

October 18, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.