DuckRAT

DuckRAT es una herramienta que permite el acceso remoto y el control de las computadoras de destino. Aunque existen herramientas de administración remota (RAT) legítimas, los investigadores de malware han clasificado a DuckRAT como una pieza de software amenazante, ya que se ha observado que realiza una variedad de acciones dañinas en los dispositivos afectados. Los creadores de este troyano de administración remota (RAT) generalmente lo propagan a través de anuncios en línea infectados. Sin embargo, otros métodos de proliferación populares incluyen ataques de ingeniería social en los que se adjuntan archivos corruptos a mensajes de correo electrónico no deseado. Los usuarios también pueden infectarse con un RAT mediante actualizaciones de software falsas o "cracks".

DuckRAT interactúa con el Registro de Windows y, por lo tanto, puede tomar un control no solicitado sobre el hardware y software de los sistemas. Significa que esta amenaza de malware puede modificar configuraciones, valores y opciones cruciales del sistema de acuerdo con las intenciones de los ciberdelincuentes. Por ejemplo, DuckRAT puede manipular el teclado y el mouse, hacer grabaciones de audio / video encendiendo cámaras web o micrófonos conectados, abrir / cerrar el CD-ROM, etc. Además, este RAT puede abrir, ejecutar o eliminar aplicaciones, terminar la ejecución procesos y realizar las mismas acciones con archivos personales y del sistema. Estas capacidades implican que el malware puede iniciar una infección en cadena, implementando amenazas adicionales como troyanos, registradores de pulsaciones de teclas o ransomware en la máquina infectada. Además, DuckRAT puede extraer la información del usuario de los navegadores y otras aplicaciones.

Debido a su amplio espectro de capacidades amenazantes y operación sigilosa, DuckRAT tiene un enorme potencial de daño que puede provocar pérdidas financieras sustanciales y graves problemas de privacidad. Si sospecha que su sistema está infectado con DuckRAT, use un programa antivirus para eliminar esta amenaza de malware de inmediato.

Tendencias

Mas Visto

Cargando...