AveMariaRAT distribueras i nätfiskekampanj

Säkerhetsforskare med FortiGuard Labs spårade en ny nätfiskekampanj som distribuerade flera stammar av fillös skadlig programvara, bland annat en som heter AveMariaRAT.

Kampanjen som sprider AveMariaRAT använder falska dokument, vanligtvis utger sig som betalningsrapporter, bifogade till skadlig post. Attackkedjan är ganska komplex och involverar makron, JavaScript som finns i en HTML-fil och PowerShell.

AveMariaRAT, ibland även kallad WARZONE RAT, är en av flera typer av fillös skadlig programvara som distribueras i kampanjen. Verktygssatsen AveMariaRAT har till sitt förfogande är enorm och inkluderar möjligheten att eskalera privilegier, fjärrstyra systemet och exfiltrera känslig information från målsystemet.

När den väl har installerats på målsystemet tillåter AveMariaRAT fjärrexekvering av skal, tillgång till filutforskaren och processhanteraren, nedladdning och exekvering av filer, tangentloggning och webbkamerafjärrkontroll.

Tillsammans med AveMariaRAT distribueras två andra fillösa RAT:er i samma nätfiskekampanj. En av dem är PandorahVNC RAT, den andra heter BitRAT. BitRAT är den mest mångsidiga av gänget, med rapporterade enorma 172 kommandon tillgängliga för dess operatörer.

June 2, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.