VBA RAT обращается к жертвам с помощью про-Крымского манифеста

2018 Cybercrime Costs $45 Billion

Новое вредоносное ПО было использовано в продолжающейся кибер-битве между Россией и Украиной из-за конфликта в Крыму. Новая угроза, получившая название VBA RAT, доставляется через фишинговые электронные письма, содержащие документ с макросами. Документ-приманка - это манифест под названием « Манифест.docx» . Документ представлен в двух вариантах, в которых используются несколько разные методы для выполнения встроенной полезной нагрузки - VBA RAT.

Целью троянца является сбор информации о скомпрометированной системе, а также взаимодействие с файловой системой. Его операторы могут дать команду имплантату удалять файлы, загружать / скачивать файлы и проверять, какое антивирусное программное обеспечение запущено на машине жертвы. Один из интересных выводов, связанных с кампанией VBA RAT, заключается в том, что злоумышленники используют эксплойт Internet Explorer, который ранее использовался Lazarus Hacking Group . Однако маловероятно, что злоумышленники, стоящие за VBA RAT, имеют что-то общее с печально известным Lazarus APT.

VBA RAT периодически проверяет наличие новых инструкций

Способ получения команды VBA RAT также в некоторой степени уникален. Вместо того, чтобы постоянно прислушиваться к командам, он использует небольшой сценарий, который запускается каждые 10 минут. По прошествии 10 минут имплант связывается с командно-административным сервером и проверяет наличие новых команд - если ничего нет, то повторяет задачу еще через десять минут.

Вредоносная программа управляется через веб-панель управления, которая содержит информацию о жертвах, которые в настоящее время находятся в сети - местоположение, IP-адрес, операционная система и многое другое. Маловероятно, что VBA RAT будет использоваться против постоянных жителей России или Украины - вместо этого его основными целями, скорее всего, будут лица, причастные к конфликту в Крыму.

Тем не менее, атаки, подобные той, которую выполняет VBA RAT, можно остановить, используя новейший программный пакет для защиты от вредоносных программ.

August 5, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.