Neuer RAS-Trojaner enthält Ransomware-Funktionen

Sicherheitsforscher haben eine weitere böse Bedrohung herausgegriffen, die in den kommenden Monaten sicher Wellen in der Infosec-Landschaft schlagen wird. Die neue Malware heißt Borat RAT, ist aber im Gegensatz zu Sacha Baron Cohens skurrilem Charakter nicht im Geringsten unterhaltsam.

Borat RAT ist kein einfacher Fernzugriffstrojaner oder RAT. Die Malware ist ein Schweizer Messer eines Toolkits, das die Funktionalität einer RAT mit Spionage- und Ransomware-Fähigkeiten kombiniert.

Borat RAT definitiv kein Witz

Wie es für viele neue Malware-Toolkits üblich ist, wird die Borat RAT im Dark Web verkauft und nutzt Hackerforen, um für sich selbst zu werben.

Die vollständige Palette der Funktionen von Borat RAT ist ein wenig beängstigend. Die Malware umfasst ein Ransomware-Modul, einen Keylogger und ein DDoS-Modul (Distributed Denial of Service). Zu den Spionagefunktionen gehören die Audioaufnahme mit dem Mikrofon des kompromittierten Systems und die Aufnahme von Videos von einer angeschlossenen Webcam. Borat RAT kann auch Screenshots machen, die Kontrolle über die Maus und Tastatur des Opfers übernehmen und Dateien auf dem Host-System löschen. Die Untersuchung der Nutzlast und Fähigkeiten der Malware erfolgt mit freundlicher Genehmigung des Cybersicherheitsteams von Cyble Research Labs.

Um die automatisierte Sicherheit zu umgehen, verwendet Borat RAT das sogenannte „Process Hollowing“. Dies bedeutet, dass die Malware einen legitimen Prozess kompromittiert, der die Sicherheit nicht beeinträchtigt, und bösartigen Code ausführt, indem er den „ausgehöhlten“ Prozessspeicherplatz verwendet.

Ransomware gepaart mit Streichen

Um das Ganze abzurunden, kann die Malware auch Browserdaten wie Verlauf, Cookies und Anmeldedaten auslesen. Was auch immer gefunden und abgekratzt wird, wird zum Command-and-Control-Server exfiltriert. Die Autoren des bösartigen Toolkits scheinen auch gerne ein bisschen Spaß zu haben, da Borat RAT dem Opfer sogar Schabernack treiben kann, darunter das Abspielen von Audio-Samples, das Vertauschen der Funktionen der linken und rechten Maustaste oder das Ausschalten des Monitors.

Während diese verspielten Funktionen Borat RAT in den Händen von Hackern wie ein verspieltes Spielzeug erscheinen lassen, machen seine Ransomware-Fähigkeiten es zu einer Bedrohung, auf die man achten sollte. Die reichhaltige Malware-Suite, die im selben Paket angeboten wird, wird wahrscheinlich viele hoffnungsvolle Hacker anziehen, daher ist dies wahrscheinlich nicht das letzte Mal, dass wir diesen Malware-Stamm sehen werden.

April 4, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.