Borat 恶意软件在单个软件包中构成三重威胁

Glenn

最近的波拉特远程访问木马“RAT”具有巨大的潜在高破坏能力。除了常见的远程访问功能外,RAT 还显示代表三重威胁的间谍软件和勒索软件的功能。

网络安全研究人员 Cyble.com透露网络犯罪分子可以通过地下论坛购买 Borat RAT。该恶意软件因采用著名喜剧演员 Sacha Baron Cohen 的角色而得名。该木马使用带有功能模块、服务器证书和构建器的集中式仪表板。

Borat RAT 恶意软件的作用

Borat RAT 的设计使其能够执行许多破坏性活动。例如,它可以用作键盘记录器、可以加密和解密的勒索软件组件,或者是用户修复个人勒索信息的方法。此外,RAT 可能是一个选择性功能分布式拒绝服务 (DDoS)具有中断目标网络和服务器的正常流量和操作的能力。

顾名思义,RAT 显示了与其三重威胁相关的众多功能。这些性能涵盖了恶意软件的远程访问、间谍软件和勒索软件的组合。它会影响 Chrome 和 Microsoft Edge 等浏览器。还,该恶意软件可以侵入浏览器信息,例如浏览器历史记录、cookie、收藏夹、书签和帐户详细信息。它还可以窃取 Discord 代币。

RAT 可以通过破坏设备的麦克风来触发录音并访问网络摄像头镜头。此外,该恶意软件还可以携带一些远程控制功能,例如提示屏幕捕获、劫持键盘或鼠标、删除和窃取系统文件以及更改系统设置。

此外,Borat RAT还可以入侵并捕获不同的系统数据,例如操作系统信息。一旦完成操作,它就可以将信息传输到由攻击者控制的命令和控制(“C2”)服务器。

Borat RAT 还可以执行其他功能。例如,正如我们所见,恶意软件可能会给受害者带来巨大的干扰。通过其令人厌恶的操作,它可以在未经授权的情况下在系统上播放音频,或者交换计算机系统上的鼠标按钮,从而扭曲系统的正常功能。此外,该恶意软件还可以冻结鼠标的操作并隐藏或显示系统的桌面和任务栏。此外,它还可以关闭显示器、破坏系统的网络摄像头灯,并导致系统和可编程设备出现其他故障。

基于其远程访问的三重恶意操作,间谍软件和勒索软件,Borat RAT 对其入侵的任何系统都构成相当大的威胁。因此,非常需要对恶意软件进行密切的日常监视,以了解未来事件的可能结果。

为什么互联网用户应该更加注重隐私

随着互联网活动的不断增加,黑客依靠恶意软件等工具实施网络犯罪。这些是不同形式的恶意软件,旨在利用、损害或访问可编程网络和设备。他们可以提取从财务到个人到医疗等所有类型的数据。

现在,网络犯罪分子可以借助恶意软件入侵许多私人和公共记录。犯罪分子使用恶意软件进行活动有多种原因。他们可以通过接管多个计算机系统的控制来对其他网络发起拒绝服务攻击。此外,他们还可以破坏计算机以用于挖掘比特币等加密货币。