Escanor RAT 在暗網上蔓延

安全公司 Resecurity 的一個研究團隊發現了一種新的惡意工具正在暗網上分發。新的惡意軟件是一個名為 Escanor 的遠程管理工具。

Escanor 最早的發現可以追溯到 2022 年的第一個月。該惡意軟件也通過 Telegram 渠道分發,並在該渠道獲得了巨大的關注,接近 3 萬訂閱者。

Escanor 的惡意負載是使用篡改的 Office 和 PDF 文件分發的。該惡意軟件還有一個移動版本,可以攔截發送給銀行應用程序用戶的一次性密碼。該惡意軟件的移動版本以別名 Esca RAT 為人所知。

除了用於銀行欺詐和潛在的盜竊外,Esca RAT 還可以監控受感染設備的 GPS 位置,記錄其擊鍵並洩露文件。

RAT 與別名為 AridViper 的威脅行為者有關,該行為者過去以位於以色列的實體為目標。

感染 Escanor 的新受害者遍布全球,包括美洲、阿拉伯聯合酋長國、巴林、墨西哥和新加坡。

August 23, 2022
正在加載...

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。