AHK RAT Loader oferece uma infinidade de RATs

Os scripts AutoHotKey (AHK) têm como objetivo ajudar os usuários a automatizar certas tarefas com o uso de scripts predefinidos. Esses scripts vêm na forma de um arquivo '.ahk' e são executados com o uso de um interpretador chamado AutoHotKey. No entanto, parece que os cibercriminosos começaram a abusar desse recurso útil para implantar e executar software malicioso. Desde fevereiro de 2021, os especialistas em segurança cibernética têm observado uma campanha contínua, que aproveita scripts AHK maliciosos para implantar uma ampla gama de cavalos de Tróia de acesso remoto (RATs).

Os scripts AHK abusados pelos criminosos vêm com alguns recursos sofisticados, como a capacidade de ignorar o Controle de Conta de Usuário (UAC), desativar o Windows Defender, ignorar máquinas virtuais e muito mais. Não está claro como o arquivo AHK final é entregue às vítimas, mas há uma chance de que os operadores da campanha possam estar abusando de mais de uma estratégia de propagação. Por exemplo, eles podem estar enviando scripts AHK maliciosos para repositórios legítimos, explorando vítimas aleatórias. Também é possível que eles estejam abordando as vítimas por meio de downloads falsos, anexos de e-mail fraudulentos e outros conteúdos obscuros que fornecem tanto o interpretador AHK quanto o próprio script malicioso.

Algumas das famílias RAT que a campanha AHK RAT Loader tem usado são Vjw0rm, WSHRAT, AsyncRAT e LimeRAT. O que é peculiar sobre o método de entrega é que o executável malicioso costuma ser embalado com vários instaladores legítimos - esta é provavelmente uma tentativa básica de se livrar das ferramentas antiferrugem e dos serviços de segurança. Além das cargas úteis, o AHK RAT Loader também executa scripts AHK dedicados a desligar o Windows Defender. Um carregador semelhante também foi notícia recentemente - Snip3 Loader capacita campanhas de ataque RAT em larga escala .

Embora as gangues do crime cibernético dependam de vários métodos para contornar o UAC, o Windows Defender e outras medidas de segurança simples, esta é uma das primeiras campanhas a fazer isso com o abuso de scripts AHK. O AHK RAT Loader é atualmente detectado por um software antivírus confiável e você pode ter certeza de que seu sistema não está em perigo se você o protegeu com um software antimalware atualizado.

May 19, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.