Novi trojanac FatalRAT širi se preko Telegrama
Opisi virusa, 10.08.2021, 12:30 PM
Sajber kriminalci koriste Telegram kanale da bi širili novog trojanca koji im omogućava daljinski pristup inficiranim uređajima (RAT).
Istraživači AT & T Alien Labsa otkrili su novog trojanca nazvanog FatalRAT koji se širi preko foruma i Telegram kanala, sakriven u linkovima za preuzimanje softvera ili članaka iz medija. Zanimljivo je da ovakve poruke mogu slati samo administratori kanala.
FatalRAT je trojanac sa širokim spektrom mogućnosti.
Pre nego što inficira sistem, malver sprovodi niz testova kako bi proverio da li na sistemu ima VM proozvoda, da bi proverio prostor na disku, broj fizičkih procesora i drugo. Tek ako prođe “antiVM” test, FatalRAT započinje svoje zlonamerne aktivnosti.
Malver uspešno izbegava otkrivanje, prikuplja sistemske informacije i eksfiltrira podatke.
Takođe je u stanju da izbriše određene korisničke podatke iz veb pregledača kao što su Edge, Chrome, Firefox, 360Secure Browser, SoguBrowser i QQBrowser. On takođe šalje osetljive informacije kao što su korisnička imena, IP adresa računara i drugi podaci putem šifrovanog C2 kanala.
FatalRAT može da posluži kao keylogger, može da promeni rezoluciju ekrana, deinstalira UltraViewer, preuzme i instalira AnyDesk.
Sajber kriminalci koriste Telegram za širenje malvera jer je to stabilna i legitimna aplikacija koju ne ograničavaju zaštitni zidovi, antivirusni softver ili alati za upravljanje mrežom. Još jedna prednost je što hakeri mogu ostati anonimni jer im je za registraciju potreban samo važeći telefonski broj.
FatalRAT nije prvi trojanac koji se širio preko Telegrama. Toxic Eye i XCSSET su još dva trojanca za koja se zna da koriste Telegram kao svoju odskočnu dasku.
Zbog povećanja broja malvera koji se šire na ovaj način, preporučuje se korišćenje antivirusnog softvera i njegovo ažuriranje. Još jedan važan savet koji treba slediti kada je u pitanju zaštita ličnih podataka je da izbegavate instaliranje softvera iz nepoznatih izvora kao i otvaranje sumnjivih linkova.
Izdvojeno
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





