Novi trojanac FatalRAT širi se preko Telegrama
Opisi virusa, 10.08.2021, 12:30 PM

Sajber kriminalci koriste Telegram kanale da bi širili novog trojanca koji im omogućava daljinski pristup inficiranim uređajima (RAT).
Istraživači AT & T Alien Labsa otkrili su novog trojanca nazvanog FatalRAT koji se širi preko foruma i Telegram kanala, sakriven u linkovima za preuzimanje softvera ili članaka iz medija. Zanimljivo je da ovakve poruke mogu slati samo administratori kanala.
FatalRAT je trojanac sa širokim spektrom mogućnosti.
Pre nego što inficira sistem, malver sprovodi niz testova kako bi proverio da li na sistemu ima VM proozvoda, da bi proverio prostor na disku, broj fizičkih procesora i drugo. Tek ako prođe “antiVM” test, FatalRAT započinje svoje zlonamerne aktivnosti.
Malver uspešno izbegava otkrivanje, prikuplja sistemske informacije i eksfiltrira podatke.
Takođe je u stanju da izbriše određene korisničke podatke iz veb pregledača kao što su Edge, Chrome, Firefox, 360Secure Browser, SoguBrowser i QQBrowser. On takođe šalje osetljive informacije kao što su korisnička imena, IP adresa računara i drugi podaci putem šifrovanog C2 kanala.
FatalRAT može da posluži kao keylogger, može da promeni rezoluciju ekrana, deinstalira UltraViewer, preuzme i instalira AnyDesk.
Sajber kriminalci koriste Telegram za širenje malvera jer je to stabilna i legitimna aplikacija koju ne ograničavaju zaštitni zidovi, antivirusni softver ili alati za upravljanje mrežom. Još jedna prednost je što hakeri mogu ostati anonimni jer im je za registraciju potreban samo važeći telefonski broj.
FatalRAT nije prvi trojanac koji se širio preko Telegrama. Toxic Eye i XCSSET su još dva trojanca za koja se zna da koriste Telegram kao svoju odskočnu dasku.
Zbog povećanja broja malvera koji se šire na ovaj način, preporučuje se korišćenje antivirusnog softvera i njegovo ažuriranje. Još jedan važan savet koji treba slediti kada je u pitanju zaštita ličnih podataka je da izbegavate instaliranje softvera iz nepoznatih izvora kao i otvaranje sumnjivih linkova.

Izdvojeno
Opasni malver se širi preko rezultata Google pretrage

Malver koji krade lozinke, kreditne kartice i kripto novčanike podmeće se žrtvama se kroz rezultate pretrage za piratske kopije CCleaner Pro Window... Dalje
Posle desetomesečne pauze malver Emotet se vratio i sada krade informacije o kreditnim karticama iz Chromea

Botnet Emotet sada pokušava da zarazi potencijalne žrtve modulom za krađu kreditnih kartica dizajniranim da prikupi informacije o kreditnim kartica... Dalje
Novi malver ChromeLoader menja podešavanja Chromea i Safarija

ChromeLoader je “prodoran i uporan otmičar pregledača” koji može da izmeni podešavanja veb pregledača žrtava da bi prikazao rezultat... Dalje
Lažni sajtovi nude Windows 11, ali umesto toga dobijate malver

Istraživači iz firme za sajber bezbednost Zscaler upozorili su na fišing sajtove koji nude lažne instalacione programe za Windows 11 a zapravo inf... Dalje
Lažna Windows 11 nadogradnja krije opasni malver koji krade lozinke

Istraživači iz CloudSEK-a upozorili su na lažnu Windows 11 nadogradnju koja krije malver koji krade podatke iz veb pregledača i novčanika kriptov... Dalje
Pratite nas
Nagrade