AveMariaRAT

సైబర్ సెక్యూరిటీ పరిశోధకులు ఆయుధ ఫైల్ జోడింపులను పంపిణీ చేసే హానికరమైన స్పామ్ ఇమెయిల్ ప్రచారాన్ని వెలికితీయగలిగారు. ఇటీవలి చెల్లింపు నివేదిక గురించి ముఖ్యమైన నోటిఫికేషన్‌లుగా ఆపరేషన్ యొక్క ఎర ఇమెయిల్‌లు వినియోగదారులకు అందించబడ్డాయి. మెసేజ్‌లు పలుకుబడి గల మూలాధారాల నుండి పంపబడినవిగా చెప్పడానికి ప్రయత్నించాయి. జతచేయబడిన Excel యాడ్-ఇన్ (.xlam) ఫైల్, అయితే, అమలు చేయబడినప్పుడు ప్రేరేపించబడే హానికరమైన మాక్రోలను కలిగి ఉంటుంది. దాడి చేసేవారి లక్ష్యం మూడు ఫైల్‌లెస్ RAT ( రిమోట్ యాక్సెస్ ట్రోజన్లు ) బెదిరింపులను - AveMariaRAT, PandorahVNC RAT మరియు BitRAT, బాధితుల పరికరానికి అందించడం. ఫోర్టినెట్ యొక్క భద్రతా నివేదికలో ప్రారంభ ఇన్ఫెక్షన్ వెక్టర్ మరియు డెలివరీ చేయబడిన బెదిరింపుల గురించిన వివరాలు ప్రజలకు వెల్లడించబడ్డాయి.

AveMariaRAT ముప్పు శక్తివంతమైన మాల్వేర్, ఇది ఉల్లంఘించిన పరికరంపై నియంత్రణను ఏర్పరచుకోవడానికి మరియు అనేక అనుచిత చర్యలను నిర్వహించడానికి ముప్పు నటులను అనుమతిస్తుంది. 'aspnet_compiler.exe' పేరుతో తాజాగా రూపొందించిన ప్రక్రియలో ఇంజెక్ట్ చేయడం ద్వారా బాధితుడి మెషీన్‌పై తొలగించబడిన మూడు గుర్తించబడిన RAT బెదిరింపులలో ఇది మొదటిది. ముప్పు అనేక స్విచ్ ఫ్లాగ్‌లతో అమర్చబడి ఉంటుంది, అది స్వయంచాలకంగా నడిచే సమూహానికి జోడించబడిందా, Windows UAC (యూజర్ అకౌంట్ కంట్రోల్)ని దాటవేయడానికి ప్రయత్నిస్తుందా లేదా Windows డిఫెండర్‌ను తప్పించుకుందామా అని సవరించగలదు.

AveMaria కమాండ్-అండ్-కంట్రోల్ (C2, C&C) సర్వర్‌తో కనెక్షన్‌ని ఏర్పరుస్తుంది, రెండింటి మధ్య కమ్యూనికేషన్ RC4 ఎన్‌క్రిప్ట్ చేయబడింది. సిస్టమ్‌లో ఇది పూర్తిగా స్థాపించబడిన తర్వాత, RAT దాని ఆపరేటర్‌లకు అనేక ఎంపికలను అందిస్తుంది. ముప్పు నటులు రిమోట్ షెల్, రిమోట్ VNC (వర్చువల్ నెట్‌వర్క్ కంప్యూటింగ్), ఫైల్ సిస్టమ్‌ను మార్చవచ్చు, వెబ్‌క్యామ్‌ను నియంత్రించవచ్చు, రిమోట్ కీలాగర్ రొటీన్‌ను సక్రియం చేయవచ్చు, పరికరంలో వారి అధికారాలను పెంచుకోవచ్చు మరియు మరిన్ని చేయవచ్చు.

AveMariaRAT యొక్క పాస్‌వర్డ్ మేనేజర్ ఫీచర్ Chrome, Edge, Epic Privacy browser, Tencent QQBrowser, Opera, Brave, Vivaldi మరియు మరిన్ని వంటి ప్రముఖ వెబ్ బ్రౌజర్‌లతో సహా అనేక రకాల లక్ష్య యాప్‌ల నుండి ఖాతా ఆధారాలను దొంగిలించడానికి ప్రయత్నించవచ్చు. అదనంగా, ఇది MS Outlook, Microsoft Messaging, Tencent Foxmail మొదలైన వివిధ ఇమెయిల్ క్లయింట్‌లను ప్రభావితం చేస్తుంది.

ట్రెండింగ్‌లో ఉంది

అత్యంత వీక్షించబడిన

లోడ్...