👾 StrRat torna in Italia: il CERT-AgID sviluppa una soluzione di decodifica avanzata
Il malware StrRat ha nuovamente colpito il territorio italiano, spingendo il CERT-AgID a intervenire rapidamente. Gli esperti hanno analizzato l'ultimo campione del trojan e sviluppato uno strumento di decodifica per agevolare il lavoro degli analisti di sicurezza. StrRat, un Remote Access Trojan (RAT) scritto in Java, è noto per il furto di informazioni personali e le capacità di backdoor. Utilizza un'architettura modulare con plugin per garantire un accesso remoto completo agli attaccanti, permettendo operazioni come il furto di credenziali e il keylogging. I dettagli critici, inclusi il server di comando e controllo (C2) e l'URL per il download dei plugin, sono criptati nel file config.txt, ma il CERT-AgID ha già documentato con successo il processo di decodifica.
🔝 Una soluzione innovativa per la decodifica
Il CERT-AgID ha sviluppato una soluzione efficace utilizzando CyberChef, un potente strumento di decodifica. Il processo include la decodifica di input in Base64, la conversione in esadecimale, la rimozione di spazi inutili, l'estrazione della chiave e dell'IV, la generazione di una nuova chiave con PBKDF2 e, infine, la decodifica dei dati utilizzando AES. Questa procedura si basa sulla password "strigoi" e ha dimostrato la sua efficacia su tutti i campioni di StrRat rilevati negli ultimi tre anni. Tuttavia, eventuali cambiamenti nella password potrebbero richiedere un aggiornamento della ricetta.
#StrRat #CyberSecurity #CERTAgID #Malware #CyberChef #RAT #Italia
✍🏻 @DeepWebITA
Post #3739
21.3K