NginRAT скрывается в процессах Nginx

Киберпреступники часто полагаются на комбинацию вредоносных имплантатов, даже если их функции имеют тенденцию пересекаться. Это похоже на стратегию, которую используют создатели недавно обнаруженного NginRAT. Копии этого вредоносного ПО были восстановлены с серверов электронной коммерции, которые ранее были заражены образцом CronRAT. Последний также является довольно новым, и о нем впервые было сообщено в последнюю неделю ноября 2021 года. NginRAT, похоже, нацелен в первую очередь на услуги электронной коммерции, и он активен в Северной Америке и Европе.

NginRAT маскирует свою деятельность под процесс Nginx

Имя NginRAT было выбрано, потому что этот троян удаленного доступа (RAT), похоже, перехватывает имя процесса службы Nginx. Это простой трюк, позволяющий запутать себя и усложнить обнаружение его присутствия - большинство администраторов не подозревают, что процесс Nginx опасен.

Хотя и NginRAT, и CronRAT имеют схожие свойства, похоже, что NginRAT всегда доставлялся через последний. Обе полезные нагрузки предназначены исключительно для серверов электронной коммерции под управлением Linux. Скорее всего, злоумышленники используют слабые учетные данные для входа или уязвимости, присутствующие в устаревших службах с выходом в Интернет.

Этот троянец удаленного доступа позволяет операторам удаленно выполнять команды, отправляя их через свой командно-управляющий сервер. Поскольку обе полезные нагрузки имеют идентичные функции, вполне вероятно, что NginRAT предназначен для использования в качестве резервной копии на случай обнаружения основной полезной нагрузки. Системные администраторы должны защищать свои сети от полезных нагрузок NginRAT и CronRAT, используя современные службы безопасности и межсетевой экран. Конечно, применение последних обновлений для всего программного обеспечения также является одной из лучших мер безопасности.

December 7, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.