MagicRAT possivelmente ligado ao Lazarus Group APT

MagicRAT é um malware trojan de acesso remoto recém-descoberto. Pesquisadores descobriram sinais e marcadores que ligam o novo RAT ao ator de ameaça persistente avançada norte-coreano conhecido como Grupo Lazarus.

O MagicRAT está focado principalmente na infiltração furtiva e na manutenção de um perfil baixo no sistema comprometido. Embora o malware possa executar tarefas maliciosas bastante significativas, seu conjunto de recursos é relativamente limitado, em comparação com outras ferramentas maliciosas de acesso remoto.

MagicRAT pode manipular arquivos no sistema infectado, incluindo movê-los, excluí-los ou renomeá-los. O objetivo real e o foco do MagicRAT parecem ser descartar malware adicional, não tanto raspar e exfiltrar informações.

Os pesquisadores observaram o malware agindo como um downloader e dropper para cargas maliciosas adicionais, incluindo o TigerRAT - outro malware associado ao APT do Lazarus Group.

O Grupo Lazarus é conhecido por oferecer suporte a suas ferramentas, portanto, futuras atualizações do MagicRAT podem trazer funcionalidades mais avançadas ao malware.

September 12, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.