Threat Database Trojans Trojan.CyberGate.A

Trojan.CyberGate.A

Por GoldSparrow em Trojans

Cartão de pontuação de ameaças

Classificação: 16,990
Nível da Ameaça: 80 % (Alto)
Computadores infectados: 385
Visto pela Primeira Vez: April 27, 2017
Visto pela Última Vez: September 20, 2023
SO (s) Afetados: Windows

Trojan.CyberGate.A é um nome de detecção associado ao Trojan CyberGate Remote Access. O Trojan.CyberGate.A é um termo genérico usado para fazer referência ao código utilizado pelo CyberGate RAT. Existem muitos kits de construção para o CyberGate RAT na Open Web, e você nem precisa pagar por isso. Plataformas como o Website[.]cybergate-rat[.]org e Sinister[.]ly hospedam códigos associados ao Trojan.CyberGate.A. O CyberGate RAT é classificado como um programa nocivo que suporta recursos que você pode ver em ferramentas legítimas, tais como o TeamViewer (h[tt]ps://www.teamviewer[.]com) e soluçōes de administração remota profissional. Infelizmente, o CyberGate RAT é usado para controlar computadores comprometidos e executar ataques em outros sistemas.

As vítimas podem ser convidadas a clicar duas vezes em um PDF falso, uma imagem e um arquivo DOCX para instalar o programa host que se conecta ao servidor do CyberGate. O CyberGate RAT pode ocultar a sua presença injetando código em processos já em execução. Os hosts do CyberGate podem não identificar o Trojan funcionando em segundo plano. Os operadores do CyberGate podem configurar os servidores e ter controle quase total sobre os dispositivos infectados. O CyberGate RAT pode ser adaptado para ser executado através dos diretórios do Windows, dos Arquivos de Programas, e dos diretórios Root e Temp. Além disso, o CyberGate pode modificar o Registro do Windows e executar na inicialização.

O CyberGate RAT é conhecido pelos pesquisadores de malware desde o início de 2009. As estatísticas mostram que esse Trojan é frequentemente carregado como uma falsa instância do 'svchost.exe' no Windows. O 'svchost.exe' é um processo legítimo no Windows que é usado para hospedar vários serviços. Não é surpresa que muitos autores de ameaças usem o nome desse processo para dificultar a detecção de suas ferramentas. Os usuários de PC infectados pelo CyberGate RAT podem perceber que faltam ícones na área de trabalho e que os serviços dos anti-vírus não iniciam. Além disso, o CyberGate possui recursos de anti-depuração e anti-virtualização para impedir a detecção. Você deve executar um produto anti-malware respeitável e ter cuidado com o que você download da Internet.

Tendendo

Mais visto

Carregando...