Stručnjaci upozoravaju: Broj nevidljivih špijuna u porastu, preuzimaju kontrolu nad vašim uređajem i ugrožavaju privatnost

Stručnjaci upozoravaju: Broj nevidljivih špijuna u porastu, preuzimaju kontrolu nad vašim uređajem i ugrožavaju privatnost

14.12.2024. 12:46h
*

Istraživači u McAfee Labsu su analizirali dve različite varijante Remcos RAT-a, od kojih svaka koristi jedinstvene metode za isporuku i izvršenje.

Prva varijanta koristi PowerShell skriptu koju pokreće VBS fajl. Ova skripta preuzima nekoliko fajlova sa servera za komandu i kontrolu (C2) i ubacuje zlonamerni kod u RegAsm.exe, legitimni Microsoft.NET izvršni fajl. Koristeći višeslojno maskiranje koda, ova varijanta malvera izbegava otkrivanje oponašajući legitimne sistemske putanje i direktorijume.

Druga varijanta se širi putem spam emailova koji...