Tehlikeli Truva Atı: GodRAT'ın Yeni Yüzü
Tehlikeli Truva Atı: GodRAT'ın Yeni Yüzü
GodRAT, yeni taktiklerle Orta Doğu'daki KOBİ'leri hedef alıyor.
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), yeni bir Uzaktan Erişim Truva Atı olan GodRAT'ı deşifre etti. Truva atı, başta mali belgeler kılığında ve ekran koruyucu dosyaları aracılığıyla yayılırken, Mart 2025'e kadar Skype üzerinden dağıtılmış.
İlk olarak 2024 Temmuz'unda popüler bir tarayıcıda kullanılan GodRAT, özel bir oluşturucu içeriyor. Saldırganlar, kod enjeksiyonu için sahtecilikte yaygın olan svchost.exe gibi meşru işlem adlarını seçerek kötü amaçlı yükü gizliyorlar.
Steganografi yöntemiyle saldırganlar, finansal belgelerdeki görsellerde kabuk kodu saklıyor. Bu yöntemle, GodRAT zararlısı Komuta ve Kontrol sunucusuyla bağlantı kurarak birçok hassas bilgiyi toplayabiliyor.
Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.