Escanor RAT 在暗网上蔓延

安全公司 Resecurity 的一个研究小组发现了一种新的恶意工具正在暗网上分发。新的恶意软件是一个名为 Escanor 的远程管理工具。

Escanor 最早的发现可以追溯到 2022 年的第一个月。该恶意软件也通过 Telegram 渠道分发,并在该渠道获得了巨大的关注,接近 3 万订阅者。

Escanor 的恶意负载是使用篡改的 Office 和 PDF 文件分发的。该恶意软件还有一个移动版本,可以拦截发送给银行应用程序用户的一次性密码。该恶意软件的移动版本以别名 Esca RAT 为人所知。

除了用于银行欺诈和潜在的盗窃外,Esca RAT 还可以监控受感染设备的 GPS 位置,记录其击键并泄露文件。

RAT 与别名为 AridViper 的威胁行为者有关,该行为者过去以位于以色列的实体为目标。

感染 Escanor 的新受害者遍布全球,包括美洲、阿拉伯联合酋长国、巴林、墨西哥和新加坡。

August 23, 2022
正在加载...

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。