CastleRAT có thể ghi bàn phím, đánh cắp ví tiền điện tử: Chiêu trò mới của tội phạm mạng

vnrcraw7
Cao Tùng
Phản hồi: 0

Cao Tùng

Thành viên nổi tiếng
Nhóm tội phạm mạng TAG-150 – đứng sau nền tảng phần mềm độc hại dạng dịch vụ (MaaS) và trình tải CastleLoader – đã phát triển một trojan truy cập từ xa (CastleRAT). Theo Recorded Future Insikt Group, CastleRAT có hai phiên bản viết bằng Python và C, với chức năng chính gồm thu thập thông tin hệ thống, tải xuống và thực thi các tải trọng bổ sung, cũng như thực thi lệnh thông qua CMD và PowerShell. CastleLoader và cách TAG-150 phát tán CastleRAT CastleLoader (hay còn gọi là CastleBot) được công ty bảo mật Thụy Sĩ PRODAFT ghi nhận lần...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top