ToxicEye RAT stjäl information genom telegram

En ny Trojan för fjärråtkomst, eller kortfattat RAT, har upptäckts i naturen. Forskare har preliminärt benämnt det nya hotet ToxicRat och har varnat för att det kan stjäla offrets information genom Telegram-applikationen.

Check Point publicerade ett långt blogginlägg på den nya RAT. Deras forskare uppgav att omkring 130 attacker som utförts med den nya Trojan har upptäckts i naturen under de senaste tre månaderna.

En del av anledningen till att de dåliga skådespelarna som driver ToxicEye RAT har vänt sig till att missbruka Telegram på alla plattformar är den senaste ökningen av popularitet som Telegram åtnjöt. Den ökningen av användarna drivs till stor del av några av de förändringar som infördes i hur WhatsApp delar information med sitt Facebook-moderbolag.

ToxicEye missbrukar Telegrams plattform och använder Telegram för att tillhandahålla kommando- och kontrollfunktionalitet för skadlig kod. Check Point påpekade några faktorer som gör Telegram särskilt tilltalande för dåliga skådespelare, inklusive det faktum att ett konto bara kräver ett mobilnummer, liksom det faktum att sättet Telegram kommunicerar kan tillåta hackare att exfiltrera information från sina offer relativt enkelt . I en tid där en brännartelefon kostar nästan ingenting kan detta vara ett problem.

Den nya RAT sprids med den vanliga metoden - skadliga phishing-e-postmeddelanden som har en körbar fil bifogad. När offret har öppnat den körbara filen distribueras ToxicEye RAT och kan sedan utföra ett överraskande mångsidigt utbud av skadliga uppgifter.

Dessa uppgifter inkluderar exfiltrering av data, manipulering av filer, manipulering av körningsprocesser på offretsystemet, inspelning av ljud och video i närvaro av tillgänglig hårdvara och till och med kryptering av filer.

När ett system har infekterats med ToxicEye kan de dåliga aktörerna bakom skadlig programvara använda ett bot-Telegram-konto för att länka alla infekterade enheter till kommando- och styrservern.

Check Point tillhandahöll också minst en känd plats för skadlig programvarus nyttolast - C: \ Users \ ToxicEye \ rat.exe.

Tyvärr, om den filen redan finns, är chansen att ditt system har infekterats och du bör omedelbart vidta åtgärder för att säkra din information och eventuellt till och med formatera den berörda enheten.

April 23, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.