Hackers do PatchWork APT expõem seus sistemas através do Ragnatela RAT

Os grupos de ameaças persistentes avançadas (APT) estão entre as organizações de crimes cibernéticos mais perigosas. Eles geralmente têm um malware de última geração à sua disposição e contam com mecanismos de ataque muito avançados para penetrar nos sistemas de suas vítimas, sem deixar pegadas para trás. No entanto, parece que um dos grupos APT ativos nos últimos meses, PatchWork, cometeu um grande erro durante seu último ataque.

Os hackers do PatchWork APT estavam usando um malware conhecido como Ragnatela RAT. Eles o entregam às vítimas por meio de anexos de e-mail maliciosos, e seu objetivo final é obter a capacidade de executar comandos remotos, roubar arquivos e espionar suas vítimas. No entanto, por um motivo desconhecido, os hackers também infectaram seus próprios sistemas com o Ragnatela RAT. Isso pode parecer um grande problema, mas você deve se lembrar de que toda a inteligência que esse Trojan reúne é enviada a um servidor de comando e controle.

Logs do Ragnatela RAT revelaram o funcionamento interno do PatchWork

O servidor em questão foi comprometido por pesquisadores de segurança e isso, por sua vez, permitiu que eles espionassem os hackers do PatchWork por um longo período de tempo. Durante esta operação, os especialistas em segurança conseguiram reunir muitas informações sobre os ataques do PatchWork e o arsenal que têm à sua disposição. Isso foi alcançado graças à obtenção de capturas de tela, logs de keylogger, arquivos, documentos, comunicação e muito mais. Essas informações são incrivelmente valiosas para os pesquisadores de malware, pois dão a eles uma perspectiva totalmente nova sobre como os grupos APT operam.

Nesse cenário, parece que os hackers do PatchWork do leste da Ásia não são tão avançados em relação a outros grupos de APT de alto perfil, como os da Coréia do Norte e da Rússia. Independentemente das operações mais simples que o PatchWork executa, seus alvos ainda são muito importantes. A campanha Ragnatela RAT infectou sistemas pertencentes ao Ministério da Defesa do Paquistão, bem como de várias universidades.

January 18, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.