El troyano HotRat se distribuye a través de versiones pirateadas de software y juegos

pirated software and HotRat

Los expertos de Avast han advertido que una nueva variante del malware AsyncRAT, llamado HotRat, se distribuye a través de versiones pirateadas de programas y utilidades populares. Esto incluye juegos, oficina de microsoft, y software de edición de audio e imágenes.. Este no es el único malware activado a través de un canal de propagación inusual. Recientemente cubrimos el Troyanos IcedID y Gozi extensión a través de publicidad maliciosa. Además, Los piratas informáticos comenzaron a difundir un instalador troyanizado de TeamViewer que contiene el troyano njRAT..

El original asíncrono (Troyano de acceso remoto) está diseñado para monitorear y controlar de forma remota las computadoras infectadas a través de una conexión cifrada segura. Es «sucesor», rata caliente, ha estado activo desde al menos octubre 2022, con la mayoría de las infecciones concentradas en Tailandia, Guayana, Libia, Surinam, Malí, Pakistán, Camboya, Sudáfrica e India.

El malware HotRat ofrece a los atacantes una amplia gama de opciones, incluido el robo de credenciales, información de la billetera de criptomonedas, la captura de pantalla, registro de teclas, instalar malware adicional, y acceder y modificar los datos del portapapeles.los expertos escriben.

HotRat se propaga combinando un virus malicioso AutoHotkey script con varios programas pirateados, que suele estar disponible en rastreadores de torrents. El script inicia la cadena de infección y está diseñado para desactivar los antivirus en un host comprometido., así como iniciar la carga útil HotRat usando el cargador de scripts de Visual Basic.

Esquema de ataque HotRat
Esquema de ataque

Los expertos describen HotRat como un RAT integral que admite casi 20 comandos, cada uno de los cuales ejecuta un módulo .NET recibido de un servidor remoto, que permite a los operadores de malware ampliar su funcionalidad según sea necesario.

A pesar de los importantes riesgos, La tentación irresistible de obtener software de calidad de forma gratuita persiste., lo que obliga a muchas personas a descargar software ilegal. Por lo tanto, Este tipo de software sigue siendo un método eficaz para la distribución generalizada de malware..los investigadores concluyen.

Los medios también escribieron que el QBot Un troyano puede robar información de los correos electrónicos de los usuarios de sistemas infectados.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *