Le nouveau cheval de Troie d'accès à distance inclut des fonctionnalités de ransomware

Les chercheurs en sécurité ont identifié une autre menace malveillante qui ne manquera pas de faire des vagues dans le paysage de la sécurité informatique dans les mois à venir. Le nouveau malware s'appelle Borat RAT, mais contrairement au personnage excentrique de Sacha Baron Cohen, il n'est pas du tout divertissant.

Borat RAT n'est pas un simple cheval de Troie d'accès à distance ou RAT. Le malware est un couteau suisse d'une boîte à outils, combinant la fonctionnalité d'un RAT avec des capacités d'espionnage et de ransomware.

Borat RAT certainement pas une blague

Comme il est d'usage pour de nombreux nouveaux kits d'outils de logiciels malveillants, le Borat RAT est vendu sur le dark web, en utilisant des forums de pirates pour se faire connaître.

La gamme complète des fonctionnalités de Borat RAT est un peu effrayante. Le logiciel malveillant comprend un module rançongiciel, un enregistreur de frappe et un module de déni de service distribué (DDoS). Les capacités d'espionnage incluent la capture audio à l'aide du microphone du système compromis et la capture vidéo à partir d'une webcam connectée. Borat RAT peut également prendre des captures d'écran, prendre le contrôle de la souris et du clavier de la victime et supprimer des fichiers sur le système hôte. L'examen de la charge utile et des capacités du logiciel malveillant est une gracieuseté de l'équipe de cybersécurité de Cyble Research Labs.

Afin d'esquiver la sécurité automatisée, Borat RAT utilise ce que l'on appelle "l'évidement de processus". Cela signifie que le logiciel malveillant compromet un processus légitime qui ne déclenchera pas la sécurité et exécute un code malveillant en utilisant l'espace mémoire du processus "vide".

Ransomware couplé à des farces

Pour couronner le tout, le logiciel malveillant peut également récupérer les données du navigateur, notamment l'historique, les cookies et les identifiants de connexion. Tout ce qui est trouvé et récupéré est exfiltré vers le serveur de commande et de contrôle. Les auteurs de la boîte à outils malveillante aiment aussi s'amuser un peu, semble-t-il, car Borat RAT peut même faire des blagues pratiques sur la victime, y compris jouer des échantillons audio, échanger les fonctionnalités des boutons gauche et droit de la souris ou éteindre le moniteur.

Bien que ces fonctionnalités ludiques puissent faire apparaître Borat RAT comme un jouet ludique entre les mains des pirates, ses capacités de ransomware en font une menace à surveiller. La riche suite malveillante proposée dans le même package attirera probablement de nombreux pirates pleins d'espoir, ce n'est donc probablement pas la dernière que nous verrons de cette souche de logiciels malveillants.

April 4, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.