Microsoft upptäcker en fjärråtkomsttrojan, StrRAT

Microsoft upptäcker en fjärråtkomsttrojan, StrRAT

Microsofts Security Intelligence-team har upptäckt en ny fjärråtkomsttrojan som kan stjäla dina referenser med hjälp av ett attackmönster baserat på Java via bilagor i PDF-format. Namnet på denna skadliga programvara är StrRAT (RAT står för Trojan) och utgör ett allvarligt hot som sprids som en e-postkampanj.

Bild: CNET

Det är alltid Windows 10 som är aktuellt p.g.a. en malware-attack med Microsoft i ett trångt hörn. Men den här gången har det vänt eftersom Microsoft var först med att identifiera denna skadliga programvara och presentera den för världen. Denna skadliga programvara sprids via e-post och orsakar skada efter att PDF-bilagan har öppnats.

Microsoft förklarade hur StrRAT fungerar och förklarade att denna skadliga programvara skickas av hackare som en PDF-bilaga med ett intrång i e-postkontot. Hackarna skickar sedan många e-postmeddelanden med attraktiva och uppmärksamhetssökande ämnesrader. Offret kommer att uppmanas i e-postmeddelandet att ladda ner och öppna den bifogade PDF-filen för att bekräfta informationen i e-postmeddelandets ämne och brödtext.

Bild: Twitter

När PDF-filen har klickats för att öppnas inleds skadeprocessen som StrRAT skadliga program kommer omedelbart att laddas ner och installeras. Installationsprocessen är automatisk och kräver inget ingripande från offret. Efter att ha installerat sig själv kommer skadlig programvara att börja fånga lösenorden och andra referenser tillsammans med att registrera alla tangenttryckningar som användaren trycker på. Skadlig programvara kan också ge fjärrkontroll av datorn till datorn.

Andra skrämmande detaljer om StrRAT-skadlig programvara inkluderar det faktum att den delvis beter sig som ransomware när den ändrar filnamn och filtillägg. Det är dock inte känt att kryptera någon fil just nu. Men Microsoft tror att det finns en viss potential som kan utveckla denna skadliga programvara till farlig ransomware.

Bildkredit: Microsoft

Nu till de goda nyheterna! Denna skadliga programvara är lätt att upptäcka av Microsoft 365 Defender och blockeras när den kommer in i din dator. Microsoft 365 Defender är tillgänglig för alla Microsoft 365-prenumeranter gratis. Det har förekommit andra rapporter om att antivirusprogram från tredje part som Kaspersky också kan upptäcka och ta bort detta hot.

Läs: 0

yodax