AHK RAT Loader levererar en uppsjö av RAT

AutoHotKey (AHK) -skript är avsedda att hjälpa användare att automatisera vissa uppgifter med hjälp av färdiga skript. Dessa skript kommer i form av en '.ahk' -fil, och de körs med hjälp av en tolk som heter AutoHotKey. Det verkar dock som cyberbrottslingar har börjat missbruka den här användbara funktionen för att distribuera och köra skadlig programvara. Sedan februari 2021 har cybersäkerhetsexperter observerat en pågående kampanj som utnyttjar skadliga AHK-skript för att distribuera ett brett spektrum av fjärråtkomsttrojaner (RAT).

AHK-skript som missbrukas av brottslingarna har några snygga funktioner som möjligheten att kringgå användarkontokontroll (UAC,) inaktivera Windows Defender, kringgå virtuella maskiner och mer. Det är inte klart hur den slutliga AHK-filen levereras till offren, men det finns en chans att operatörerna av kampanjen missbrukar mer än en förökningsstrategi. De kan till exempel ladda upp skadliga AHK-skript till legitima arkiv och utnyttjar därför slumpmässiga offer. Det är också möjligt att de närmar sig offer via falska nedladdningar, falska e-postbilagor och annat skuggigt innehåll som levererar både AHK-tolk och själva det skadliga skriptet.

Några av de RAT-familjer som AHK RAT Loader-kampanjen har använt är Vjw0rm, WSHRAT, AsyncRAT och LimeRAT. Vad som är märkligt med leveransmetoden är att den skadliga körningen ofta var fullpackad med flera legitima installatörer - detta är förmodligen ett grundläggande försök att kasta bort antirustverktyg och säkerhetstjänster. Bortsett från nyttolasten kör AHK RAT Loader också AHK-skript som är dedikerade till att stänga av Windows Defender. En liknande lastare gjorde också nyheterna nyligen - Snip3 Loader ger storskaliga RAT-attackkampanjer .

Medan cyberbrottsgrupper förlitar sig på olika metoder för att kringgå UAC, Windows Defender och andra enkla säkerhetsåtgärder, är detta en av de första kampanjerna som gör det med missbruk av AHK-skript. AHK RAT Loader upptäcks för närvarande av ansedd antivirusprogramvara, och du kan vara säker på att ditt system inte är i fara om du har skyddat det med uppdaterad antiprogramvara.

May 19, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.