DarkWatchman Malware heeft RAT- en Keylogger-functies

Cybersecurity-experts melden een nieuw stukje malware met de naam DarkWatchman. Dit project lijkt te zijn geschreven in JavaScript en de kenmerken zijn typisch voor een Remote Access Trojan (RAT). Een van de eigenaardigheden van deze bedreiging is de mogelijkheid om het Windows-register te gebruiken om verschillende configuraties en gegevens op te slaan, waardoor de malware laat een minimale voetafdruk achter op de harde schijf van het slachtoffer.

De bestandsloze uitvoeringscapaciteit van de DarkWatchman Malware is niet te onderschatten. Dankzij dit zou de malware tonnen beveiligingsmaatregelen kunnen omzeilen, omdat het niet echt bestanden op de schijf van het slachtoffer laat vallen. Daarnaast gebruikt het een geavanceerd algoritme voor het genereren van domeinen (DGA) om zijn command-and-control-server te bepalen en contact met hem op te nemen.

De eerste slachtoffers van de DarkWatchman-malware die werden geïdentificeerd, waren grote bedrijven die in Rusland actief waren. Er zijn echter geen aanwijzingen dat de DarkWatchman Malware deel uitmaakt van een door de staat gesponsorde aanvalscampagne. Het vreemde is dat het DarkWatchman Malware-implantaat niet werd gebruikt om gegevens te stelen of grote problemen te veroorzaken. Dit kan betekenen dat de criminelen het gebruiken voor verkenningen en dat ze in de toekomst van plan zijn om een secundaire lading te introduceren. Dit is een veel voorkomende strategie die grote ransomware-bendes gebruiken om hun succes te maximaliseren.

Naast de RAT-functionaliteit beschikt de DarkWatchman Malware ook over een keylogger-module geschreven in C#. De criminelen zullen waarschijnlijk hun strategie voor het verspreiden van malware aanpassen aan het profiel van hun slachtoffer. Er werd bijvoorbeeld contact opgenomen met Russische bedrijven via een valse e-mail van een echt transportbedrijf. Bestandsloze malware zoals DarkWatchman kan een lange weg gaan vanwege zijn ontwijkende eigenschappen. We moeten nog zien hoe ver deze specifieke campagne zich zal verspreiden.

December 20, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.