Neuer RAS-Trojaner enthält Ransomware-Funktionen
Sicherheitsforscher haben eine weitere böse Bedrohung herausgegriffen, die in den kommenden Monaten sicher Wellen in der Infosec-Landschaft schlagen wird. Die neue Malware heißt Borat RAT, ist aber im Gegensatz zu Sacha Baron Cohens skurrilem Charakter nicht im Geringsten unterhaltsam.
Borat RAT ist kein einfacher Fernzugriffstrojaner oder RAT. Die Malware ist ein Schweizer Messer eines Toolkits, das die Funktionalität einer RAT mit Spionage- und Ransomware-Fähigkeiten kombiniert.
Borat RAT definitiv kein Witz
Wie es für viele neue Malware-Toolkits üblich ist, wird die Borat RAT im Dark Web verkauft und nutzt Hackerforen, um für sich selbst zu werben.
Die vollständige Palette der Funktionen von Borat RAT ist ein wenig beängstigend. Die Malware umfasst ein Ransomware-Modul, einen Keylogger und ein DDoS-Modul (Distributed Denial of Service). Zu den Spionagefunktionen gehören die Audioaufnahme mit dem Mikrofon des kompromittierten Systems und die Aufnahme von Videos von einer angeschlossenen Webcam. Borat RAT kann auch Screenshots machen, die Kontrolle über die Maus und Tastatur des Opfers übernehmen und Dateien auf dem Host-System löschen. Die Untersuchung der Nutzlast und Fähigkeiten der Malware erfolgt mit freundlicher Genehmigung des Cybersicherheitsteams von Cyble Research Labs.
Um die automatisierte Sicherheit zu umgehen, verwendet Borat RAT das sogenannte „Process Hollowing“. Dies bedeutet, dass die Malware einen legitimen Prozess kompromittiert, der die Sicherheit nicht beeinträchtigt, und bösartigen Code ausführt, indem er den „ausgehöhlten“ Prozessspeicherplatz verwendet.
Ransomware gepaart mit Streichen
Um das Ganze abzurunden, kann die Malware auch Browserdaten wie Verlauf, Cookies und Anmeldedaten auslesen. Was auch immer gefunden und abgekratzt wird, wird zum Command-and-Control-Server exfiltriert. Die Autoren des bösartigen Toolkits scheinen auch gerne ein bisschen Spaß zu haben, da Borat RAT dem Opfer sogar Schabernack treiben kann, darunter das Abspielen von Audio-Samples, das Vertauschen der Funktionen der linken und rechten Maustaste oder das Ausschalten des Monitors.
Während diese verspielten Funktionen Borat RAT in den Händen von Hackern wie ein verspieltes Spielzeug erscheinen lassen, machen seine Ransomware-Fähigkeiten es zu einer Bedrohung, auf die man achten sollte. Die reichhaltige Malware-Suite, die im selben Paket angeboten wird, wird wahrscheinlich viele hoffnungsvolle Hacker anziehen, daher ist dies wahrscheinlich nicht das letzte Mal, dass wir diesen Malware-Stamm sehen werden.





