Trojan HotRat é distribuído por meio de versões piratas de software e jogos

pirated software and HotRat

Especialistas da Avast alertaram que uma nova variante do malware AsyncRAT, chamado HotRat, é distribuído através de versões piratas de programas e utilitários populares. Isso inclui jogos, Microsoft Office, e software de edição de áudio e imagem. Esse não é o único malware ativado através de um canal de propagação incomum. Recentemente cobrimos o Trojans IcedID e Gozi espalhando através de malvertising. Adicionalmente, hackers começaram a espalhar um instalador trojanizado do TeamViewer que contém o trojan njRAT.

O original AsyncRAT (Trojan de acesso remoto) foi projetado para monitorar e controlar remotamente computadores infectados por meio de uma conexão criptografada segura. Isso é “sucessor”, Rato Quente, está ativo desde pelo menos outubro 2022, com a maioria das infecções concentradas na Tailândia, Guiana, Líbia, Suriname, Mali, Paquistão, Camboja, África do Sul e Índia.

O malware HotRat oferece aos invasores uma ampla gama de opções, incluindo roubo de credenciais, informações da carteira de criptomoeda, captura de tela, registro de teclas, instalando malware adicional, e acessar e modificar dados da área de transferência.os especialistas escrevem.

O HotRat se espalha combinando um vírus malicioso AutoHotkey script com vários softwares hackeados, que geralmente está disponível em rastreadores de torrent. O script inicia a cadeia de infecção e foi projetado para desativar antivírus em um host comprometido, bem como iniciar a carga útil do HotRat usando o carregador de script do Visual Basic.

Esquema de ataque HotRat
Esquema de ataque

Os especialistas descrevem o HotRat como um RAT abrangente que suporta quase 20 comandos, cada um dos quais executa um módulo .NET recebido de um servidor remoto, que permite que os operadores de malware estendam sua funcionalidade conforme necessário.

Apesar dos riscos significativos, a tentação irresistível de obter software de qualidade gratuitamente permanece, o que força muitas pessoas a baixar software ilegal. Portanto, esse software ainda é um método eficaz para a distribuição generalizada de malware.os pesquisadores concluem.

A mídia também escreveu que o QBot Trojan pode roubar informações de e-mails de usuários de sistemas infectados.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *