So entfernen Sie HabitsRAT

Trickbot Streals Passwords From Browsers

HabitsRAT ist ein RAT (Remote Access Trojan), der erstmals erkannt wurde, als Angriffe auf gefährdete Microsoft Exchange Server ausgeführt wurden. Die Urheber der Bedrohung scheinen jedoch ihren Betrieb durch die Entwicklung einer separaten Version von HabitsRAT erweitert zu haben, die auf Linux-Computern ausgeführt wird. Beide Varianten der Malware sind in der Programmiersprache Go von Google geschrieben - ein relativ neuer Trend unter Malware-Entwicklern. Die gute Nachricht ist, dass HabitsRAT im Vergleich zu anderen als RATs identifizierten Bedrohungen nicht so reich an Funktionen ist. Der Hauptzweck besteht darin, dem Bediener die Ausführung von Remotecode auf dem gefährdeten Computer zu ermöglichen. Obwohl es möglicherweise an Funktionen mangelt, verfügt es über einige interessante Mechanismen, um sicherzustellen, dass niemand anderes das Implantat verwenden kann. Alle an das Implantat gesendeten Befehle müssen mit dem eindeutigen privaten Schlüssel des Bedieners signiert sein. Wenn diese Information fehlt, führt HabitsRAT den Befehl nicht aus.

Die Windows-Version des HabitsRAT ist im Vergleich zum Linux-Gegenstück viel aktiver. Wenn es auf einem Windows-Computer bereitgestellt wird, löscht die Malware ihre Dateien unter dem Namen "WindowsDefenderMsMpEng.exe". Dies kann Benutzer, die auf die Datei stoßen, dazu verleiten, zu glauben, dass sie Teil des Windows Defender-Dienstes ist. Natürlich versucht die RAT auch, durch Erstellen einer neuen geplanten Aufgabe namens WindowsDefenderScan Persistenz zu erlangen. Sobald diese Aufgaben erledigt sind, wird eine Verbindung zu einem der vordefinierten Befehls- und Kontrollserver hergestellt und auf Anweisungen gewartet. Die Kommunikation zwischen dem HabitsRAT-Implantat und dem Kontrollserver wird immer mit dem privaten Schlüssel des Bedieners verschlüsselt.

Die Entwickler dieser Malware verwenden wahrscheinlich die Go-Sprache, da darin geschriebene Malware von einigen automatisierten Anti-Malware-Tools normalerweise schwieriger zu erkennen ist. Glücklicherweise halten solche Ausnahmen nicht lange an, und Sie können sicher sein, dass der Angriff von HabitsRAT durch die Verwendung einer aktuellen Antivirensoftware-Suite vollständig verhindert werden kann.

April 22, 2021
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.