Ten nieprzyjemny trojan używa Discorda jako serwera poleceń i kontroli

Ten nieprzyjemny trojan używa Discorda jako serwera poleceń i kontroli

Według MalwareHunterTeam, cyberprzestępcy znaleźli nowe zastosowanie dla Discorda, którego badacze niedawno odkryli, że trojan zdalnego dostępu (RAT) wykorzystuje teraz komunikatory internetowe i usługę VoIP jako serwer dowodzenia i kontroli. To nie pierwszy raz, kiedy trojan nadużywa Discorda, ponieważ na początku tego roku nowa wersja trojana AnarchyGrabber została wykorzystana do kradzieży haseł ofiary w postaci zwykłego tekstu, a nawet nakazania zainfekowanemu klientowi rozsyłania złośliwego oprogramowania na swoich użytkowników. Nowy trojan zdalnego dostępu „Abaddon” jako pierwszy wykorzystuje popularną usługę pocztową jako pełny serwer dowodzenia i kontroli. Dla tych, którzy nie są zaznajomieni, serwery Command Control (C&C) to zdalne hosty używane do wysyłania poleceń złośliwego oprogramowania do uruchomienia na zainfekowanym komputerze. Kiedy Abaddon uruchamia się na zainfekowanym urządzeniu, RAT najpierw kradnie pliki cookie Chrome, zapisane karty kredytowe, dane uwierzytelniające, tokeny Discord i informacje MFA, listy plików i informacje systemowe, które są następnie wykorzystywane do włamania się do kont internetowych użytkownika.

Rat abaddon

Po kradzieży danych uwierzytelniających użytkownika i danych systemowych z zainfekowanej maszyny, Abaddon łączy się ze swoim serwerem dowodzenia i kontroli przez Discord, aby sprawdzić, czy nie ma nowych poleceń do wykonania. Polecenia te każą złośliwemu oprogramowaniu wykonać szereg różnych działań, w tym wykraść plik lub całe katalogi na komputerze, uzyskać listę dysków, otworzyć odwrotną powłokę. aby umożliwić atakującemu uruchamianie poleceń na zainfekowanej maszynie, zwracanie zebranych informacji i nie tylko. Co dziesięć sekund Abaddon łączy się z twoim serwerem C2 w poszukiwaniu nowych zadań do wykonania. Używając Discord jako serwera C2, osoby atakujące stojące za tym RAT mogą monitorować zainfekowane komputery w poszukiwaniu nowych danych i uruchamiać na nich dodatkowe polecenia. Według MalwareHunterTeam, cyberprzestępcy stojący za Abaddonem pracują również nad nową funkcją, która pozwoli RAT na wdrażanie ransomware. Infekowanie komputerów oprogramowaniem ransomware może być całkiem lukratywnym biznesem, więc prawdopodobnie wkrótce ta funkcja zostanie dodana do złośliwego oprogramowania. Przez BleepingComputer