boratrattrojaner
Borat-Rat er langt ifra morsom for de som må lide med den. En måte å oppdage det på er om muspekeren forsvinner eller CD-drevet åpner seg. Som nevnt er det mer en rampestreker denne gjør, deriblant stjele nettleser-passord, utføre DDoS-angrep og kryptere filer.

Annonse


Borat er det verste vi har hørt om

Borat-RAT er en krisepakke av problemer. Denne gjør alt.

Borat gjør alt fra rampestreker til alvorlig kriminalitet

Pakken titulerer seg selv om det foretrukne “fjernstyrte administrasjons-verktøyet”, og for kriminelle hackere er det godt mulig det stemmer: her finner man nemlig alt man trenger som kriminell for å skape problemer og “moro, inkludert DDoS-angrep, UAC-forbipassering og installasjon av trojanere.

Ser du disse filene på maskinen din har du et problem.

Borat inneholder et hav av funksjoner og “moro”, som inkluderer å åpne offerets CD-drev om maskinen er gammel nok, man kan skru av skjermen eller gjemme muse-pekeren.

Det er også langt mer alvorlige hacks å finne også, deriblant tastatur-logging direkte til tekst-fil, formatering av samtlige disker og tilgang til oppgavebehandleren.

Annonse


Dette er intet mindre et program i pakken som kan installere kidnappings-vare på offerets maskin etter at Borat har infisert:

Her er grensesnittet for å låse opp etter at løsesummen er betalt:

Som om alt det over ikke var nok, kan den ta opp lyd og webkamera-video

Utover det vi allerede har listet opp kan Borat også ta opp lyd, fjernstyre hele maskinen, utføre DDoS-angrep, ta opp video fra webkamera, stjele pålogging-info lagret i alle nettlesere basert på Chromium og stjele Discord-tokens. Huff.

Cyble som oppdaget trojaneren oppsummerer den som en skikkelig stygging om du ikke har skjønt tegninga enda:

“Borat RAT er en potent og unik kombinasjon av fjerntilgang-trojaner samt spion- og kidnappingsvare, noe som gjør den til en trippel trussel mot enhver maskin som er kompromittert. Med muligheten til å ta opp lyd og kontrollere webkameraet og utføre tradisjonell informasjonstyveri, er Borat helt klart en trussel å følge med på.

Den ekstra funksjonaliteten for å utføre DDoS-angrep gjør dette til en enda farligere trussel. Cyble Research Team overvåker RATs handlinger nøye.”

Annonse