Como remover o TSCookieRAT
Ther TSCookieRAT é um software malicioso cujo primeiro envolvimento em uma campanha de ataque em grande escala foi em 2018. O malware é projetado para infectar sistemas em execução no sistema operacional Windows e acredita-se que seja desenvolvido e usado por uma ameaça persistente avançada (APT) sob o pseudônimo BlackTech. As campanhas anteriores do TSCookieRAT foram focadas em entidades japonesas. As vítimas foram abordadas por meio de e-mails fraudulentos que continham um anexo malicioso. As mensagens foram elaboradas para parecer que foram enviadas por entidades conceituadas, como o Ministério da Cultura, Educação, Esportes ou Ciência e Tecnologia do Japão.
A melhor maneira de impedir malware como o TSCookieRAT é manter os computadores protegidos por um aplicativo anti-malware confiável. Os sistemas sem proteção suficiente podem ser infectados pelo TSCookieRAT silenciosamente, e seus proprietários podem não ter ideia de que um cavalo de Troia de acesso remoto (RAT) está ativo em seu dispositivo. Enquanto o TSCookieRAT estiver online, ele se comunicará com um servidor de comando e controle remoto para transmitir informações sobre o dispositivo comprometido, bem como para receber comandos dos invasores.
As habilidades do TSCookieRAT permitem que seus operadores executem comandos remotos, solicitem informações sobre o disco rígido e configuração do sistema, trabalhem com o sistema de arquivos e roubem dados de navegadores da Web como Firefox, Chrome, Explorer e Edge. Ele também suporta a capacidade de obter senhas e arquivos de e-mail do cliente de e-mail Microsoft Outlook.
A campanha de 2018 do TSCookieRAT não é a última vez que essa família de malware foi usada. Ele ainda está ativo em 2021 e os pesquisadores de malware recuperaram amostras compatíveis com os sistemas operacionais Linux. Aparentemente, os criminosos BlackTech APT estão expandindo seu alcance criando malware compatível com vários sistemas operacionais. Conforme mencionado anteriormente, a melhor maneira de impedir malware de nível superior como este é investir em um software antivírus confiável.