Skitnet là malware đa giai đoạn được sử dụng bởi nhiều nhóm ransomware để đánh cắp dữ liệu và kiểm soát từ xa hệ thống bị nhiễm. Malware này sử dụng các ngôn ngữ lập trình như Rust và Nim để mã hóa payload và thiết lập kết nối shell ngược qua DNS, giúp tránh bị phát hiện. Các tính năng của Skitnet bao gồm tạo kết nối persistent, chụp màn hình, cài đặt phần mềm điều khiển từ xa và thực thi lệnh PowerShell. Sự phức tạp và khả năng né tránh của Skitnet đã khiến nó nhanh chóng phổ biến trong cộng đồng tội phạm mạng.

Ransomware Skitnet: Phần mềm độc hại đa giai đoạn đánh cắp dữ liệu tinh vi
by
Tags: