Ny fjärråtkomsttrojan inkluderar ransomware-funktioner

Säkerhetsforskare har pekat ut ytterligare ett otäckt hot som säkerligen kommer att göra vågor i infosec-landskapet under de kommande månaderna. Den nya skadliga programvaran heter Borat RAT, men till skillnad från Sacha Baron Cohens knäppa karaktär är den inte det minsta underhållande.

Borat RAT är inte en enkel fjärråtkomsttrojan eller RAT. Skadlig programvara är en schweizisk kniv av en verktygslåda, som kombinerar funktionaliteten hos en RAT med spion- och ransomware-funktioner.

Borat RAT definitivt inte ett skämt

Som är brukligt för många nya verktyg för skadlig programvara säljs Borat RAT på den mörka webben, med hjälp av hackerforum för att marknadsföra sig själv.

Hela sortimentet av Borat RATs funktionalitet är lite skrämmande. Skadlig programvara inkluderar en ransomware-modul, en keylogger och en distribuerad denial of service-modul (DDoS). Spioneringsmöjligheter inkluderar ljudinspelning med hjälp av det komprometterade systemets mikrofon och fånga video från en ansluten webbkamera. Borat RAT kan också ta skärmdumpar, ta kontroll över offrets mus och tangentbord och radera filer på värdsystemet. Undersökningen av skadlig programvaras nyttolast och förmågor kommer med tillstånd av cybersäkerhetsteamet med Cyble Research Labs.

För att undvika automatiserad säkerhet använder Borat RAT vad som kallas "process hollowing". Detta innebär att skadlig programvara äventyrar en legitim process som inte kommer att sätta stopp för säkerheten och exekverar skadlig kod med hjälp av det "ihåliga" processminnet.

Ransomware i kombination med spratt

Till råga på allt kan skadlig programvara också skrapa webbläsardata inklusive historik, cookies och inloggningsuppgifter. Allt som hittas och skrapas exfiltreras till kommando- och kontrollservern. Författarna till den skadliga verktygslådan tycker också om att ha lite roligt, verkar det som, eftersom Borat RAT till och med kan dra praktiska skämt om offret, inklusive att spela upp ljudprover, byta funktionalitet för vänster och höger musknapp eller stänga av skärmen.

Även om dessa lekfulla funktioner kan få Borat RAT att verka som en lekfull leksak i händerna på hackare, gör dess ransomware-funktioner det till ett hot att hålla utkik efter. Den rika skadliga svit som erbjuds i samma paket kommer sannolikt att locka många hoppfulla hackare, så det här är förmodligen inte den sista vi kommer att se av denna stam av skadlig programvara.

April 4, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.