VectraRATはどのようなマルウェアですか?

3 日前
読了時間: 1分
A.VectraRATは、独自開発されたMaaS型マルウェアです。

月額250ドルで提供され、遠隔操作と自動的な情報窃取の機能を備えています。
既存マルウェアの改変ではなく、サーバや感染端末側のプログラム、通信の仕組みまでゼロから開発されている点が特徴です。
感染すると、被害者に気づかれにくい形で端末を遠隔操作し、ブラウザに保存された認証情報や特定のファイルを自動で収集・送出します。
また、警告画面を表示させずに高い権限を取得する機能も搭載されています。
主にAmadeyや、ブラウザのトラブル対応を装ってユーザ自身にコマンドを実行させる「ClickFix」を通じて配信されています。
観測された被感染端末の約48%は、企業向けのWindows環境でした。
👉 詳細のブログはこちら
VectraRAT:月250ドルの完全自作MaaS https://constella-sec.jp/blog/hobokomo-securitynews/tips-1284/
