So entfernen Sie HabitsRAT
HabitsRAT ist ein RAT (Remote Access Trojan), der erstmals erkannt wurde, als Angriffe auf gefährdete Microsoft Exchange Server ausgeführt wurden. Die Urheber der Bedrohung scheinen jedoch ihren Betrieb durch die Entwicklung einer separaten Version von HabitsRAT erweitert zu haben, die auf Linux-Computern ausgeführt wird. Beide Varianten der Malware sind in der Programmiersprache Go von Google geschrieben - ein relativ neuer Trend unter Malware-Entwicklern. Die gute Nachricht ist, dass HabitsRAT im Vergleich zu anderen als RATs identifizierten Bedrohungen nicht so reich an Funktionen ist. Der Hauptzweck besteht darin, dem Bediener die Ausführung von Remotecode auf dem gefährdeten Computer zu ermöglichen. Obwohl es möglicherweise an Funktionen mangelt, verfügt es über einige interessante Mechanismen, um sicherzustellen, dass niemand anderes das Implantat verwenden kann. Alle an das Implantat gesendeten Befehle müssen mit dem eindeutigen privaten Schlüssel des Bedieners signiert sein. Wenn diese Information fehlt, führt HabitsRAT den Befehl nicht aus.
Die Windows-Version des HabitsRAT ist im Vergleich zum Linux-Gegenstück viel aktiver. Wenn es auf einem Windows-Computer bereitgestellt wird, löscht die Malware ihre Dateien unter dem Namen "WindowsDefenderMsMpEng.exe". Dies kann Benutzer, die auf die Datei stoßen, dazu verleiten, zu glauben, dass sie Teil des Windows Defender-Dienstes ist. Natürlich versucht die RAT auch, durch Erstellen einer neuen geplanten Aufgabe namens WindowsDefenderScan Persistenz zu erlangen. Sobald diese Aufgaben erledigt sind, wird eine Verbindung zu einem der vordefinierten Befehls- und Kontrollserver hergestellt und auf Anweisungen gewartet. Die Kommunikation zwischen dem HabitsRAT-Implantat und dem Kontrollserver wird immer mit dem privaten Schlüssel des Bedieners verschlüsselt.
Die Entwickler dieser Malware verwenden wahrscheinlich die Go-Sprache, da darin geschriebene Malware von einigen automatisierten Anti-Malware-Tools normalerweise schwieriger zu erkennen ist. Glücklicherweise halten solche Ausnahmen nicht lange an, und Sie können sicher sein, dass der Angriff von HabitsRAT durch die Verwendung einer aktuellen Antivirensoftware-Suite vollständig verhindert werden kann.





