NJRat – auch bekannt als Bladabindi – ist ein Remote-Access-Trojaner (RAT), der erstmals 2012 in freier Wildbahn entdeckt wurde. Seitdem ist die Malware weiterhin aktiv und war im März 2023 die achthäufigste Malware-Variante . Als RAT besteht der Hauptzweck der Malware darin, Zugriff auf ein System zu erhalten und es dem Malware-Betreiber zu ermöglichen, es aus der Ferne zu steuern.
NJRat hat die Fähigkeit, sich auf verschiedene Arten zu verbreiten. Während seine primären Infektionsvektoren Phishing-Angriffe und Drive-by-Downloads sind, kann es sich auch über infizierte USB-Laufwerke verbreiten. Die Wahl der Ausbreitungsmethode kann mithilfe der Befehls- und Kontrollsoftware (C2) der Malware festgelegt werden.
Sobald die Malware auf einem Zielsystem installiert ist, soll sie es dem Angreifer ermöglichen, aus der Ferne auf dieses System zuzugreifen und es zu steuern.
NJRat verfügt über verschiedene Funktionen, darunter:
NJRat nutzt außerdem verschiedene Techniken, um der Erkennung auf einem infizierten System zu entgehen. Beispielsweise tarnt sich die Malware als kritischer Prozess, wodurch die Wahrscheinlichkeit geringer ist, dass Benutzer sie aus Angst, ihr System unbrauchbar zu machen, beenden. Darüber hinaus verteidigt es sich aktiv, indem es Endgerätesicherheit-Software deaktiviert und erkennt, ob diese in einer virtualisierten Umgebung ausgeführt wird, was die Analyse für Sicherheitsforscher erschwert.
NJRat ist ebenfalls eine modulare Malware-Variante mit der Möglichkeit, zusätzlichen Code von Pastebin und ähnlichen Websites herunterzuladen. Dies ermöglicht es der Malware, ihre Fähigkeiten zu erweitern oder als Dropper für andere Arten von Malware zu fungieren, sobald sie auf einem infizierten Gerät Fuß gefasst hat.
NJRat zielt nicht auf eine bestimmte Branche ab und greift eine Vielzahl von Einzelpersonen und Organisationen an. Es wurde jedoch von Arabischsprachigen entwickelt und wird hauptsächlich für die Ausrichtung auf arabischsprachige Länder im Nahen Osten eingesetzt.
Malware wie NJRat kann sich über verschiedene Methoden Zugang zu den Systemen eines Unternehmens verschaffen und vielfältige potenzielle Auswirkungen haben. Unternehmen können sich unter anderem wie folgt vor NJRat und anderer Malware schützen:
NJRat ist eine gefährliche und häufige Malware-Variante. Allerdings ist es nicht das einzige Malware-Risiko, dem Unternehmen ausgesetzt sind, und es ist auch nicht das häufigste. Darüber hinaus stehen Unternehmen vor einer Vielzahl weiterer Herausforderungen im Bereich der Cybersicherheit, die über das potenzielle Risiko von Malware-Infektionen hinausgehen. Um mehr über die größten Cybersicherheitsrisiken zu erfahren, denen Unternehmen heute ausgesetzt sind, und über Best Practices für deren Bewältigung, schauen Sie sich den Cybersicherheitsbericht 2023 von Check Point an.
Der wirksamste Schutz vor jeder Malware-Infektion ist eine robuste Endgerätesicherheitslösung. Erfahren Sie mehr darüber, wie Check Point Harmony Endpoint Infektionen durch NJRat und andere Malware-Varianten verhindern kann, indem Sie sich noch heute für eine kostenlose Demo anmelden .