Versão DinodasRAT Linux usada em países asiáticos

Pesquisadores de segurança revelaram o surgimento de uma iteração Linux do DinodasRAT, um malware backdoor versátil, localizado em regiões selvagens, incluindo China, Taiwan, Turquia e Uzbequistão.

DinodasRAT, também conhecido como XDealer, opera em C++ e possui a capacidade de extrair um amplo espectro de dados confidenciais de sistemas comprometidos.

Em outubro de 2023, os pesquisadores descobriram uma campanha de espionagem cibernética, denominada Operação Jacana, que visava uma entidade governamental na Guiana usando a versão para Windows deste malware. Relatórios mais recentes destacam uma mudança na atividade de ameaça ao DinodasRAT, codinome Earth Krahang, visando vários órgãos governamentais em todo o mundo desde 2023.

DinodasRAT vinculado a APTs chineses

Atribuída principalmente a atores de ameaças associados à China, como LuoYu, a variante Linux do DinodasRAT (V10) foi detectada pela primeira vez no início de outubro de 2023, com variantes anteriores datando de julho de 2021 (V7). Uma versão mais recente (V11) foi identificada em novembro de 2023.

Adaptado principalmente para distribuições baseadas em Red Hat e Ubuntu Linux, após a execução, DinodasRAT estabelece persistência por meio de scripts de inicialização SystemV ou SystemD, comunicando-se com um servidor remoto por TCP ou UDP para recuperação de comandos.

Este backdoor está equipado para realizar operações de arquivo, alterar endereços de comando e controle, gerenciar processos em execução, executar comandos shell, atualizar-se e autodestruir-se. Ele emprega táticas para evitar a detecção, incluindo criptografia de comunicações C2 usando o Tiny Encryption Algorithm (TEA).

Os pesquisadores observam o foco do DinodasRAT em obter e reter acesso a servidores Linux, em vez de reconhecimento, facilitando o controle completo para exfiltração de dados e espionagem.

A análise da Check Point revela as origens do DinodasRAT no projeto de código aberto SimpleRemoter, evoluindo do Gh0st RAT. A variante do Linux, chamada Linodas, apresenta recursos como monitoramento de sistema multithread, módulos auxiliares para interferir nos binários do sistema e um módulo de filtro que atua como proxy para controlar a saída dos binários originais para evitar a detecção e coletar informações dos hosts.

April 2, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.