Saitama Backdoor

Backdoor Saitama to nazwa nowo odkrytego złośliwego oprogramowania, zakodowanego i skompilowanego w .Net. Jak sama nazwa wskazuje, Saitama działa jak tylne drzwi.

Szkodnik jest rozpowszechniany jako plik wykonywalny o nazwie „Saitama.Agent.exe”. Backdoor pozwala swoim złośliwym operatorom na infiltrację systemów docelowych, ustanowienie pewnego rodzaju trwałości umożliwiającej jego uruchamianie przy każdym ponownym uruchomieniu komputera i otrzymywanie poleceń z serwera C2 będącego własnością hakerów.

Saitama umożliwia dostęp do 20 zdalnych poleceń i daje swoim operatorom możliwość wydobycia informacji z systemu docelowego, a następnie wyeksportowania ich z powrotem na serwer dowodzenia i kontroli.

Backdoory o wystarczających możliwościach pozwalają hakerom umieszczać kolejne złośliwe oprogramowanie na zaatakowanych systemach i instalować różne dodatkowe złośliwe narzędzia. Mogą to być kryptokopacze po keyloggery, zakładając, że backdoor nie ma jeszcze funkcji rejestrowania naciśnięć klawiszy.

Backdoor Saitama został wykryty w złośliwej kampanii e-mailowej, która wykorzystuje załącznik w postaci pliku biurowego do pobrania wykonywalnego ładunku.

May 20, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.