Atores de ameaças com motivação financeira usam o RAT Klingon

Scammers Abuse Zelle to Steal Money

Os cibercriminosos e desenvolvedores de malware experimentam todos os tipos de truques e inovações para tentar tornar seus implantes ou operações mais difíceis de detectar. Nos últimos três anos, houve um influxo de malware recém-criado que foi desenvolvido usando a linguagem Google Go (Golang). Golang, semelhante à linguagem de programação C, é preferido pelos cibercriminosos por um único motivo - pode ajudá-los a confundir ferramentas de segurança automáticas e enganá-los para permitir a execução de código malicioso. Uma das novas ameaças que abusam do uso do Golang é chamada de Klingon RAT (Trojan de acesso remoto).

RAT Klingon customizado usado para roubar informações financeiras

Os criadores do Klingon RAT parecem usá-lo de forma privada e é improvável que o compartilhem com outras organizações de crimes cibernéticos. O objetivo principal do Klingon RAT é obter dados financeiros do sistema comprometido e, eventualmente, permitir que as operadoras roubem dinheiro ou realizem transações fraudulentas. O Klingon RAT também possui a capacidade de encerrar recursos de segurança específicos do Windows, bem como os processos de algumas ferramentas antivírus. Infelizmente, não há informações suficientes sobre os truques e métodos exatos usados para propagar a carga útil do RAT Klingon.

Assim que o Klingon RAT se infiltra em um sistema com sucesso, ele irá colocar seus arquivos na subpasta% APPDATA%. Algumas instâncias do RAT parecem ocultar seus componentes usando nomes que parecem legítimos, como 'updater10.exe'. A ameaça então ganha persistência configurando chaves de execução do registro ou criando uma nova tarefa agendada.

Uma das coisas peculiares sobre o Klingon RAT é que ele abusa de várias vulnerabilidades conhecidas para contornar o Windows User Account Control (UAC) - ele começa com o método mais popular de fazer isso e então prossegue para a próxima exploração se a anterior falhar. A funcionalidade do Klingon RAT não é espetacular em comparação com os cavalos de Troia comerciais de acesso remoto. Seus operadores podem executar comandos do PowerShell por meio de privilégios escalonados, atualizar a carga útil, abrir uma conexão de área de trabalho remota ou implantar malware adicional. Isso é mais do que suficiente para ajudar os criminosos a alcançar seus objetivos.

Tome medidas preventivas para se proteger do Klingon RAT usando um pacote de software anti-malware e serviços de firewall de boa reputação. Além disso, familiarize-se com as dicas mais gerais de navegação segura na Web, que podem ajudá-lo a evitar arquivos e sites potencialmente perigosos.

June 23, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.