DinodasRAT Linux-version används i asiatiska länder

Säkerhetsforskare avslöjade uppkomsten av en Linux-iteration av DinodasRAT, en mångsidig bakdörr skadlig kod, upptäckt i vilda inriktningsregioner inklusive Kina, Taiwan, Turkiet och Uzbekistan.

DinodasRAT, även känd som XDealer, fungerar i C++ och har förmågan att extrahera ett brett spektrum av känsliga data från komprometterade system.

I oktober 2023 upptäckte forskare en cyberspionagekampanj, kallad Operation Jacana, riktad mot en statlig enhet i Guyana som använder Windows-versionen av denna skadliga programvara. Nyare rapporter belyser en förändring av hotaktiviteten till DinodasRAT, kodnamnet Earth Krahang, riktad mot olika statliga organ över hela världen sedan 2023.

DinodasRAT länkad till kinesiska APT

DinodasRAT:s Linux-variant (V10) tillskrivs främst Kina-associerade hotaktörer som LuoYu och upptäcktes först i början av oktober 2023, med tidigare varianter som går tillbaka till juli 2021 (V7). En nyare version (V11) identifierades i november 2023.

Primärt skräddarsydd för Red Hat-baserade distributioner och Ubuntu Linux, vid exekvering, etablerar DinodasRAT beständighet via SystemV- eller SystemD-startskript, och kommunicerar med en fjärrserver över TCP eller UDP för kommandohämtning.

Denna bakdörr är utrustad för att utföra filoperationer, ändra kommando-och-kontroll-adresser, hantera pågående processer, utföra skalkommandon, uppdatera sig själv och självförstöra. Den använder taktik för att undvika upptäckt, inklusive kryptering av C2-kommunikation med hjälp av Tiny Encryption Algorithm (TEA).

Forskare noterar DinodasRAT:s fokus på att få och behålla åtkomst till Linux-servrar snarare än spaning, vilket underlättar fullständig kontroll för dataexfiltrering och spionage.

Check Points analys avslöjar DinodasRATs ursprung i open source-projektet SimpleRemoter, som utvecklats från Gh0st RAT. Linux-varianten, som heter Linodas, har funktioner som flertrådad systemövervakning, extramoduler för att störa systembinärer och en filtermodul som fungerar som en proxy för att kontrollera utdata från originalbinärer för att undvika upptäckt och samla in information från värdar.

April 2, 2024
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.