RATO do PowerShell

PowerShell RAT é o nome bastante genérico para um trojan de acesso remoto recém-descoberto. A ferramenta maliciosa pode executar comandos do PowerShell que podem comprometer o sistema de destino.

O PowerShell RAT visa principalmente usuários de língua alemã que estão procurando notícias relacionadas à invasão russa da Ucrânia. O arquivo malicioso é intitulado "2022-Q2-Bedrohungslage-Ukraine". Isso implica que contém informações sobre a "situação de ameaça" na Ucrânia no segundo trimestre do ano atual. O malware é empacotado sob a forma de um arquivo .chm da Ajuda do Windows.

Há pelo menos uma página da Web confirmada que distribuiu o PowerShell RAT. O site malicioso foi projetado para imitar o site oficial de Baden-Wurtemberg.

De um modo geral, os trojans de acesso remoto são ferramentas maliciosas perigosas. Um sistema comprometido por um RAT permite que os operadores do malware executem comandos remotos, extraiam informações do sistema de destino e executem várias ações maliciosas nele.

A funcionalidade RAT pode incluir enumeração e exfiltração de diretórios e arquivos, raspagem de informações do sistema, execução de comandos remotos e alteração das configurações de segurança do sistema por meio de comandos do PowerShell.

Tudo isso torna os RATs semelhantes às ferramentas maliciosas perigosas do PowerShell RAT no arsenal dos agentes de ameaças.

May 18, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.