Quasar RAT Utilise le Chargement latéral de DLL pour rester Sous le Radar
Quasar RAT Utilise le Chargement latéral de DLL pour rester Sous le Radar
23 October 2023
Quasar RAT, un cheval de Troie d'accès à distance open source également connu sous le nom de CinaRAT ou Yggdrasil, a été repéré en train d'exploiter un nouveau fichier Microsoft dans le cadre de son processus de chargement latéral de DLL pour déposer furtivement des charges utiles malveillantes sur des systèmes Windows compromis. Une fois que la charge utile du RAT Quasar est exécutée dans la mémoire de l'ordinateur, il utilise en outre la technique d'évidement du processus qui lui permet de dissimuler son intention malveillante et de rendre la détection plus difficile.