Horus Eyes RAT gebruikt om de banktrojan van warschau te ondersteunen

Cybercriminelen combineren vaak privéprojecten met bekende, openbare malwarefamilies. Het laatste voorbeeld hiervan is een banktrojan met de naam 'warschau'. De makers van deze malware vertrouwen op een relatief oude Remote Access Trojan (RAT) om de aanval van hun implantaat te ondersteunen: de Horus Eyes RAT. Deze malware bestaat al enkele jaren en de makers promoten deze op ondergrondse hackforums. Hoewel de Horus Eyes RAT nooit als high-end is beschouwd, lijkt deze campagne anders te zijn. Criminelen gebruiken het in een relatief spraakmakende operatie, waarbij een nieuwe banktrojan betrokken is.

Het is belangrijk om toe te voegen dat de huidige versie van de Horus Eyes RAT is verbeterd. De kernfuncties blijven echter intact. Het kan persistentie verkrijgen, software- en hardware-informatie verzamelen, gegevens van Windows vastleggen, externe opdrachten uitvoeren en meer.

Horus Eyes RAT gebruikt een Telegram Bot om gegevens te exfiltreren

De originele RAT steelt gegevens en bestanden via een HTTP-verbinding, maar deze is afhankelijk van een op maat gemaakte Telegram-bot. Criminelen vertrouwen vaak op de functies van Telegram om hun implantaten te controleren of hun gegevens te exfiltreren, omdat het hen gemakkelijk maakt om dit te omzeilen, wat resulteert in downtime voor hun malware. Niet alleen dit, maar Telegram-communicatie is zeer veilig.

De warschau Banking Trojan die de Horus Eyes RAT ondersteunt, werkt op een zeer eenvoudige manier. Het observeert de browsersessies van het slachtoffer en injecteert een phishing-overlay wanneer ze een van de ondersteunde bankportalen bezoeken. Als het slachtoffer de zwendel niet opmerkt en zijn gegevens invoert, worden zijn inloggegevens via Telegram naar de aanvallers gestuurd.

Houd er natuurlijk rekening mee dat de Horus Eyes RAT nog steeds in gebruik is als een op zichzelf staand project. Het is gratis te gebruiken door cybercriminelen die erin slagen om de payload en het bouwen van een toolkit te bemachtigen. Hoewel bedreigingen zoals deze populair zijn, zijn ze ook heel gemakkelijk te bestrijden: het gebruik van een up-to-date antivirusprogramma garandeert dat je beschermd bent tegen deze aanval. Om potentiële ontmoetingen met gevaarlijke malware zoals de Horus Eyes RAT of de warsaw Banking Trojan te voorkomen, moet u ook voorzichtig zijn met de bestanden die u downloadt. Vermijd illegale inhoud of downloads van verdachte sites en e-mails.

August 19, 2021
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.