NJRat - noto anche come Bladabindi - è un trojan di accesso remoto (RAT) che è stato scoperto per la prima volta in natura nel 2012. Da allora, il malware è rimasto attivo ed è stato l'ottava variante di malware più comune nel marzo 2023. In quanto RAT, l'obiettivo principale del malware è quello di ottenere l'accesso a un sistema e consentire all'operatore del malware di controllarlo da remoto.
NJRat ha la capacità di diffondersi in diversi modi. Sebbene i suoi vettori di infezione principali siano gli attacchi di phishing e i download drive-by, ha anche la capacità di diffondersi tramite unità USB infette. La scelta del metodo di propagazione può essere impostata utilizzando il software di comando e controllo (C2) del malware.
Una volta installato su un sistema di destinazione, il malware è progettato per consentire all'aggressore di accedere e controllare quel sistema da remoto.
NJRat vanta diverse capacità, tra cui:
NJRat utilizza anche diverse tecniche per eludere il rilevamento su un sistema infetto. Ad esempio, il malware si camuffa da processo critico, rendendo gli utenti meno propensi ad eliminarlo per paura di rendere il sistema inutilizzabile. Inoltre, si difende attivamente disattivando il software Endpoint Security e rilevando se è in esecuzione in un ambiente virtualizzato, rendendo più difficile l'analisi da parte dei ricercatori di sicurezza.
NJRat è anche una variante di malware modulare con la possibilità di scaricare codice aggiuntivo da Pastebin e siti simili. Ciò consente al malware di espandere le sue capacità o di agire come dropper per altri tipi di malware, una volta che ha stabilito un punto d'appoggio su un dispositivo infetto.
NJRat non si rivolge a nessun settore in particolare, attaccando un'ampia varietà di individui e organizzazioni. Tuttavia, è stato sviluppato da persone di lingua araba e viene utilizzato principalmente per rivolgersi ai Paesi di lingua araba del Medio Oriente.
Il malware come NJRat può utilizzare vari metodi per accedere ai sistemi di un'organizzazione e può avere un'ampia gamma di impatti potenziali. Alcuni dei modi in cui le organizzazioni possono proteggersi da NJRat e da altri malware sono i seguenti:
NJRat è una variante di malware pericolosa e comune; tuttavia, non è l'unico rischio di malware che le aziende devono affrontare e nemmeno il più comune. Inoltre, le organizzazioni devono affrontare un'ampia gamma di altre sfide di cybersecurity, oltre al rischio potenziale di infezioni da malware. Per saperne di più sui principali rischi di cybersecurity che le aziende si trovano ad affrontare oggi e sulle migliori pratiche per gestirli, consulti il Rapporto sulla Cyber Security 2023 di Check Point.
Per qualsiasi infezione da malware, la protezione più efficace è una solida soluzione Endpoint Security. Per saperne di più su come Check Point Harmony Endpoint può prevenire le infezioni da NJRat e altre varianti di malware, si iscriva oggi stesso a una demo gratuita.