DinodasRAT Linux-versjon brukes i asiatiske land

Sikkerhetsforskere avslørte fremveksten av en Linux-iterasjon av DinodasRAT, en allsidig bakdør-malware, oppdaget i ville områder, inkludert Kina, Taiwan, Tyrkia og Usbekistan.

DinodasRAT, også kjent som XDealer, opererer i C++ og har muligheten til å trekke ut et bredt spekter av sensitive data fra kompromitterte systemer.

I oktober 2023 avdekket forskere en nettspionasjekampanje, kalt Operation Jacana, rettet mot en statlig enhet i Guyana som bruker Windows-versjonen av denne skadelige programvaren. Nyere rapporter fremhever et skifte i trusselaktiviteten til DinodasRAT, kodenavnet Earth Krahang, rettet mot ulike offentlige organer over hele verden siden 2023.

DinodasRAT knyttet til kinesiske APT-er

DinodasRATs Linux-variant (V10) tilskrives hovedsakelig Kina-assosierte trusselaktører som LuoYu, og ble først oppdaget tidlig i oktober 2023, med tidligere varianter som dateres tilbake til juli 2021 (V7). En nyere versjon (V11) ble identifisert i november 2023.

Primært skreddersydd for Red Hat-baserte distribusjoner og Ubuntu Linux, ved kjøring, etablerer DinodasRAT utholdenhet via SystemV eller SystemD oppstartsskript, og kommuniserer med en ekstern server over TCP eller UDP for kommandohenting.

Denne bakdøren er utstyrt for å utføre filoperasjoner, endre kommando-og-kontroll-adresser, administrere kjørende prosesser, utføre skallkommandoer, oppdatere seg selv og selvdestruere. Den bruker taktikk for å unngå deteksjon, inkludert kryptering av C2-kommunikasjon ved hjelp av Tiny Encryption Algorithm (TEA).

Forskere merker seg DinodasRATs fokus på å få og beholde tilgang til Linux-servere i stedet for rekognosering, noe som letter fullstendig kontroll for dataeksfiltrering og spionasje.

Check Points analyse avslører DinodasRATs opprinnelse i åpen kildekode-prosjektet SimpleRemoter, utviklet fra Gh0st RAT. Linux-varianten, kalt Linodas, har funksjoner som flertråds systemovervåking, hjelpemoduler for å forstyrre systembinærfiler, og en filtermodul som fungerer som en proxy for å kontrollere utdata fra originale binærfiler for å unngå deteksjon og samle informasjon fra verter.

April 2, 2024
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.