MagicRAT 可能與 Lazarus Group APT 有關

MagicRAT 是一種新發現的遠程訪問木馬惡意軟件。研究人員發現了將新 RAT 與被稱為 Lazarus Group 的朝鮮高級持續威脅行為者聯繫起來的跡象和標記。

MagicRAT 主要專注於隱秘滲透並在受感染系統上保持低調。雖然該惡意軟件可以執行相當重要的惡意任務,但與其他遠程訪問惡意工具相比,它的功能集相對有限。

MagicRAT 可以操縱受感染系統上的文件,包括移動、刪除或重命名它們。 MagicRAT 的真正目的和重點似乎是丟棄額外的惡意軟件,而不是抓取和洩露信息。

研究人員觀察到該惡意軟件充當其他惡意有效負載的下載器和釋放器,包括 TigerRAT - 另一個與 Lazarus Group APT 相關的惡意軟件。

Lazarus Group 以支持其工具而聞名,因此未來對 MagicRAT 的更新可能會為惡意軟件帶來更高級的功能。

September 12, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。