HiatusRAT Targets Router Firmware

Forskere med Lumen Black Lotus Labs oppdaget en ny malware-kampanje som de har kalt "Hiatus". Denne kampanjen retter seg mot forretningsrutere, hovedsakelig DrayTek Vigor-modellene 2960 og 3900, som kan støtte VPN-tilkoblinger for eksterne arbeidere og er ideelle for mellomstore bedrifter. Når skadelig programvare er infisert, distribuerer den to ondsinnede binærfiler - en Remote Access Trojan (RAT) kjent som HiatusRAT.

HiatusRAT lar angriperne eksternt samhandle med det infiserte systemet og konvertere det til en skjult proxy. Det binære fokuset på pakkefangst lar aktøren overvåke rutertrafikk på portene knyttet til e-post og filoverføringskommunikasjon. Trusselaktørene bak kampanjen har først og fremst rettet seg mot utgåtte rutere som kjører en i386-arkitektur, men forhåndsbygde binærfiler som retter seg mot MIPS, i386 og ARM-baserte brikker ble også avdekket.

Lumen Black Lotus Labs® har identifisert minst 100 infiserte ofre, hovedsakelig i Europa og Latin-Amerika, ved å bruke proprietær telemetri fra Lumen globale IP-ryggrad. Den siste versjonen av skadevaren ble aktiv i midten av 2022. Kampanjen mistenkes å være rettet mot datainnsamling og etablering av et skjult proxy-nettverk.

Hiatus-kampanjen består av tre komponenter: et bash-skript, HiatusRAT og en variant av tcpdump som muliggjør pakkefangst. HiatusRAT tjener to formål - å eksternt samhandle med den infiserte enheten og å fungere som en SOCKS5 proxy-enhet på ruteren. Dette gjør det mulig for aktøren å proxy C&C-trafikk gjennom ruteren for å skjule kommando og kontroll fra en ekstra agent andre steder.

Hva er en fjerntilgangstrojaner?

En Remote Access Trojan (RAT) er en type ondsinnet programvare som gir uautorisert tilgang til et offers datamaskin eller nettverk. RAT-er spres vanligvis via phishing-e-poster, sosial ingeniørtaktikk eller programvareutnyttelse. Når den er installert, får angriperen fjernkontroll over den kompromitterte enheten og kan utføre ulike handlinger som å stjele sensitive data, endre filer eller installere ytterligere skadelig programvare. RAT-er kan også brukes til å spionere på offerets aktiviteter, ta opp tastetrykk, ta skjermbilder og slå på offerets kamera og mikrofon. RAT-er anses som en alvorlig trussel mot personvern og sikkerhet, og brukere bør ta skritt for å forhindre installasjonen, for eksempel å holde antivirusprogramvaren oppdatert og unngå mistenkelige e-postvedlegg eller nedlastinger.

March 7, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.