MisterySnail RAT jest skierowany do firm IT i wykonawców usług obronnych

MysterySnail RAT to nowy szkodliwy program atakujący systemy Windows. Działa od sierpnia 2021 roku, a jego operatorzy wykorzystują luki dnia zerowego w wersjach systemu Microsoft Windows. Najnowsza luka to CVE-2021-40449, ale przestępcy polegają również na starszych exploitach, przed którymi niektóre systemy mogą nie być chronione – na przykład CVE-2016-3309.

Po odkryciu MysterySnail RAT naukowcy byli w stanie zidentyfikować ten sam ładunek w starszych atakach, których celem były firmy informatyczne, podmioty dyplomatyczne i kontrahenci z sektora wojskowego i obronnego. Podobno niedawne użycie MysterySnail RAT można przypisać chińskiemu aktorowi Advanced Persistent Threat (APT), znanemu jako Iron Husky .

MisterySnail RAT używa losowo wygenerowanego kodu do zaciemniania

Często twórcy złośliwego oprogramowania starają się, aby ich ładunki były jak najlżejsze. Zmniejsza to uwagę, którą przyciągają, a także może umożliwić im latanie pod radarem określonych narzędzi bezpieczeństwa. MysterySnail RAT jest dość masywny pod względem rozmiaru – jego plik wykonywalny ma ponad 8 MB. Jednak osoby atakujące wykorzystują dodatkową przestrzeń dyskową do przechowywania losowo wygenerowanego kodu, którego celem jest zaciemnienie prawdziwej, groźnej natury plików wykonywalnych. To może być powód, dla którego MysterySnail RAT został właśnie teraz zidentyfikowany i prawidłowo wypreparowany.

Kiedy MysterySnail RAT infekuje maszynę, gromadzi i wysyła informacje do serwera atakującego. Dane te obejmują nazwę komputera i nazwę użytkownika, dokładną wersję systemu Windows używaną przez system oraz jego lokalny adres IP. Przestępcy są w stanie wysyłać zdalne polecenia do obsługi implantu i kazać mu wykonywać zadania, które obsługuje:

  • Procesy uruchamiania i zamykania.
  • Uzyskaj dane na dysku twardym, partycje, foldery i informacje o plikach.
  • Prześlij i uruchom pliki.
  • Zmodyfikuj system plików.
  • Uśpij implant na określony czas.
  • Otwórz połączenie proxy.

Odkrycie MysterySnail RAT i jego infrastruktury pomogło badaczom szkodliwego oprogramowania dowiedzieć się więcej o bieżących operacjach Iron Husky.

October 18, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.