ROMCOM RAT

ROMCOM RAT एक उपन्यास मालवेयर खतरा हो जुन ransomware आक्रमणहरूको लागि कुख्यात साइबर अपराधी गिरोहको शस्त्रागारको हिस्सा हो भन्ने विश्वास गरिन्छ। यो नयाँ रिमोट एक्सेस ट्रोजन खतरा विस्तारित कार्यक्षमता र घुसपैठ सुविधाहरूको घमण्ड गर्ने हालका संस्करणहरूको साथ द्रुत विकास अन्तर्गत देखिन्छ। पालो अल्टो नेटवर्क्स यूनिट 42 खतरा खुफिया टोली द्वारा एक रिपोर्ट मा धम्की परिवार को बारे मा विवरण प्रकट भएको थियो।

तिनीहरूका निष्कर्षहरूका अनुसार, ROMCOM RAT क्युबा र्यान्समवेयर (COLDDRAW) पछिको अपरेटरहरू ट्रपिकल स्कोर्पिस साइबर क्रिमिनल समूहद्वारा सिर्जना गरिएको हो। ransomware खतरा अहिलेसम्म पाँच महत्वपूर्ण पूर्वाधार क्षेत्रहरूमा फैलिएको 60 पीडितहरू विरुद्ध लिभरेज गरिएको छ। समूहको डाटा लीक साइटमा फेला परेका पीडितमध्ये ४० जना अमेरिकामा रहेका छन्

ROMCOM RAT को प्रारम्भिक संस्करणहरूमा पहिले नै महत्त्वपूर्ण घुसपैठ क्षमताहरू थिए। धम्कीले रिभर्स शेल सुरु गर्न र आदेशहरू कार्यान्वयन गर्न, छानिएका फाइलहरू मेटाउन, खतरा अभिनेताहरूद्वारा नियन्त्रित रिमोट सर्भरमा डाटा एक्सफिल्ट गर्न, र उल्लंघन गरिएका यन्त्रहरूमा हाल चलिरहेका सबै प्रक्रियाहरूको सूची कम्पाइल गर्न सक्षम थियो। यद्यपि, इन्फोसेक अन्वेषकहरूले चाँडै एक अद्यावधिक नमूना पत्ता लगाएका छन् जसमा सुविधाहरूको पर्याप्त वृद्धि भएको छ। नयाँ ROMCOM नमूनाले कुल 22 आदेशहरू पहिचान गर्‍यो र अब पीडितहरूको मेसिनमा थप पेलोडहरू डेलिभर गर्न, स्क्रिनसटहरू खिच्न, र सबै स्थापित अनुप्रयोगहरू समावेश भएको सूची निकाल्न सक्छ।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...