Identificado pela primeira vez por volta de 2013, NanoCore é um trojan de acesso remoto (RAT) comercial disponível para compra em fóruns de hacking. Inicialmente projetado como uma ferramenta legítima de administração remota, os recursos abrangentes do NanoCore, incluindo roubo de senhas e a capacidade de capturar vídeos e áudios da câmera e do microfone do dispositivo, tornaram-no uma escolha ideal para cibercriminosos que buscam acesso remoto e controle sobre os computadores das vítimas.
NanoCore, também conhecido como NanoCore RAT, Nancrat e NanoCore Client, é uma ferramenta de administração remota formidável empregada por cibercriminosos para uma variedade de atividades maliciosas. Estas incluem o roubo de nomes de usuário e senhas, vigilância, bloqueio de tela, instalação de malware adicional, e manipulação e controle geral dos sistemas-alvo.
Identificado pela primeira vez por volta de 2013, NanoCore começou como uma ferramenta legítima de administração remota disponível para compra em fóruns de hacking. Sua evolução para um trojan de acesso remoto (RAT) comercial foi impulsionada por seus recursos abrangentes, permitindo que cibercriminosos executem vários ataques, como roubo de senhas e captura de vídeos e áudios da câmera e do microfone do dispositivo. Esta versatilidade tornou o NanoCore a escolha preferida para criminosos que buscam acesso remoto e controle sobre os computadores das vítimas.
Como muitas ferramentas de malware populares, o NanoCore foi desenvolvido e ajustado por cibercriminosos, levando à existência de múltiplas versões e variantes.
Os sintomas de uma infecção pelo NanoCore incluem atividade de rede incomum, desempenho inesperado do sistema, comportamento anômalo, presença de software desconhecido, e relatos de falhas no sistema sem causa aparente.
As fontes de infecções pelo NanoCore incluem anexos ou links de email maliciosos, sites comprometidos com kits de exploração, dispositivos de armazenamento removíveis infectados, exploração de vulnerabilidades de software, e infiltração através de outros malwares que atuam como droppers para o NanoCore.
O NanoCore visa principalmente plataformas Windows, apresentando um nível de perigo de 4 em 5. Se uma infecção for suspeita, a desconexão imediata da rede é crucial para evitar mais exfiltração de dados. Uma varredura abrangente usando o Gridinsoft Anti-Malware é recomendada para detecção e remoção. Procurar assistência profissional é aconselhável para garantir a remoção completa e conduzir uma auditoria completa do sistema em busca de possíveis backdoors ou mecanismos de persistência.
As estratégias de prevenção para infecções pelo NanoCore envolvem a prática de hábitos seguros de computação, manter os sistemas operacionais e softwares atualizados com patches de segurança, ter cautela ao interagir com links ou anexos, utilizar o Gridinsoft Anti-Malware para varreduras regulares, implementar segmentação de rede e aplicar políticas de senha fortes com autenticação multifator.