ApolloRAT 使用多种技巧来逃避检测

ApolloRAT 是新发现的远程访问木马的名称。

ApolloRAT 最初是用 Python 编写的,但它也使用了一些技巧来使检测更加困难。 ApolloRAT 使用名为 Nuitka 的源到源编译器——一个获取程序原始源代码的环境,然后将其转录为不同的编程语言。除此之外,ApolloRAT 使用 Discord 平台作为其 C2 服务器,这使分析和检测更加复杂。

据研究人员称,RAT 还可以检查它是否在虚拟环境中运行,并可以杀死 Windows Defender 进程。

此类远程访问木马专门用于数据泄露和受感染系统的远程控制。据报道,ApolloRAT 可以在受感染的系统上运行 shell 命令,导致系统崩溃或关闭,并强制浏览器打开通常指向恶意或网络钓鱼页面的特定链接。

这种威胁通常只能通过强大的防病毒套件来消除。

July 19, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。