Horus Eyes RAT używany do obsługi trojana bankowego w Warszawie

Cyberprzestępcy często łączą prywatne projekty ze znanymi, publicznymi rodzinami szkodliwego oprogramowania. Najnowszym tego przykładem jest trojan bankowy o nazwie „warsaw”. Twórcy tego szkodliwego oprogramowania polegają na stosunkowo starym tronie zdalnego dostępu (RAT), aby wspomóc atak ich implantu – Horus Eyes RAT. To złośliwe oprogramowanie istnieje od kilku lat, a jego twórcy promują je na podziemnych forach hakerskich. Chociaż Horus Eyes RAT nigdy nie był uważany za high-endowy, ta kampania wydaje się być inna. Przestępcy wykorzystują go w stosunkowo głośnej operacji, obejmującej nowego trojana bankowego.

Należy dodać, że bieżąca iteracja Horus Eyes RAT została poprawiona. Jednak jego podstawowe cechy pozostają nienaruszone. Może uzyskać trwałość, zbierać informacje o oprogramowaniu i sprzęcie, przechwytywać dane z okien, wykonywać polecenia zdalne i nie tylko.

Horus Eyes RAT używa bota telegramu do eksfiltracji danych

Oryginalny RAT kradnie dane i pliki za pośrednictwem połączenia HTTP, ale ten opiera się na niestandardowym bocie Telegram. Przestępcy często polegają na funkcjach Telegrama, aby kontrolować swoje implanty lub wykradać swoje dane, ponieważ ułatwia im to zmianę, co skutkuje przestojem ich złośliwego oprogramowania. Nie tylko to, ale komunikacja Telegram jest bardzo bezpieczna.

Warsaw Banking Trojan, który obsługuje Horus Eyes RAT, działa w bardzo prosty sposób. Obserwuje sesje przeglądania ofiary i umieszcza nakładkę phishingową, gdy odwiedza ona jeden z obsługiwanych portali bankowych. Jeśli ofiara nie wykryje oszustwa i wprowadzi swoje dane, jej dane logowania zostaną wysłane do atakujących za pośrednictwem Telegrama.

Oczywiście pamiętaj, że Horus Eyes RAT jest nadal używany jako samodzielny projekt. Jest bezpłatny dla cyberprzestępców, którym udało się zdobyć ładunek i zestaw narzędzi do budowania. Chociaż zagrożenia takie jak to są popularne, są również bardzo łatwe do przeciwdziałania – korzystanie z aktualnego narzędzia antywirusowego gwarantuje, że jesteś bezpieczny przed tym atakiem. Aby uniknąć potencjalnych spotkań z niebezpiecznym złośliwym oprogramowaniem, takim jak Horus Eyes RAT lub warsaw Banking Trojan, należy również uważać na pobierane pliki. Unikaj pirackich treści lub pobierania z podejrzanych witryn i wiadomości e-mail.

August 19, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.