Quasar RAT Emplea la Carga Lateral de DLL para Permanecer Bajo el radar
Quasar RAT Emplea la Carga Lateral de DLL para Permanecer Bajo el radar
23 October 2023
Quasar RAT, un troyano de acceso remoto de código abierto también conocido como CinaRAT o Yggdrasil, ha sido descubierto aprovechando un nuevo archivo de Microsoft como parte de su proceso de carga lateral DLL para soltar sigilosamente cargas útiles maliciosas en sistemas Windows comprometidos. Una vez que la carga útil de Quasar RAT se ejecuta en la memoria de la computadora, emplea además la técnica de vaciado de procesos que le permite ocultar su intención maliciosa y hacer que la detección sea más desafiante. span >