Les Trojans RAT

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Malekal_morte
Messages : 107769
Inscription : 10 sept. 2005 13:57

Les Trojans RAT

par Malekal_morte »

Quelques actualités autour des Trojans RAT (Remote Access Tools).
Ces derniers se font passer des outils d'administration à distance, qui sont au final utilisés pour contrôler des ordinateurs et constituer des réseaux de botnet.

~~

Juillet 2017, une campagne de mail malveillant pousse Adwind Jrat.
Il s'agit d'un RAT en Java, avec des fichiers JAR et Java qui exécute ces derniers.
Il existe aussi une version pour Android.

Cette campagne semble viser des entreprises de l’aéronautique, la Suisse, l'Ukraine, L'autriche et les USA sont les pays les plus touchés.
Trend-Micro s'en fait l'écho : Spam Campaign Delivers Cross-platform Remote Access Trojan Adwind.

Comme d'habitude la porte d'entrée sont des mails malveillants, avec une URL qui propose un fichier .PIF.
A partir de là, Adwind Jrat s'installe sur l'ordinateur victime.
jrat-adwind-spam-1.jpg
jrat-adwind-spam-2.jpg
Une analyse plus poussés du ADWIND JRAT JBIFROST TROJAN : https://www.codemetrix.net/decrypting-a ... st-trojan/
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 107769
Inscription : 10 sept. 2005 13:57

Re: Les Trojans RAT

par Malekal_morte »

Malwarebytes a aussi publié un malware utilisant ffmpeg pour effectuer des enregistrements vidéos ou captures d'écran de l'ordinateur.
Le Trojan a bien entendu des fonctionnalités de keylogger.
=> A .NET malware abusing legitimate ffmpeg.

Sur la capture d'écran ci-dessous, on peut voir jdamel
trojan-ffmpeg.png
Il s'agit d'un trojan qui a visé des entreprises FR et notamment chargé le ransomware JobCrypter : JobCrypter & les activités carding de djamel au bled
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 107769
Inscription : 10 sept. 2005 13:57

Re: Les Trojans RAT

par Malekal_morte »

L'auteur du Trojan RAT Nanocore plaide coupable : https://www.bleepingcomputer.com/news/s ... -in-court/
Il s'agit d'un américain de 26 ans, ce dernier est aussi à l'origine d'un logiciel de licence, Net Seal, dont la plupart des clients sont des auteurs de malwares... notamment le keylogger Limitless.
La sentence maximum est de 10 ans d'emprisonnement.

Une campagne utilsiant TeamSpeak avait été publié poussant le Trojan RAT Nanocore : Trojan NanoCore / Backdoor:MSIL/Noancooe : Exemple d’une Campagne
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 107769
Inscription : 10 sept. 2005 13:57

Re: Les Trojans RAT

par Malekal_morte »

Un PDF de BitDefender concernant RadRat, un Trojan assez sophistiqué.
Ce dernier possède des capacités de rootkit et visent les entreprises.
Le Trojan possède des capacités de vols de mots de passe sur les domaines et écoutent de connexions SMB.

https://labs.bitdefender.com/2018/04/ra ... onage-ops/
Trojan-RAT-RadRAT.png
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Actualité & News Informatique »