NJRat – também conhecido como Bladabindi – é um trojan de acesso remoto (RAT) que foi descoberto pela primeira vez em 2012. Desde então, o malware permaneceu ativo e foi a 8ª variante de malware mais comum em março de 2023. Como RAT, o foco principal do malware é obter acesso a um sistema e permitir que o operador do malware o controle remotamente.
O NJRat tem a capacidade de se espalhar de algumas maneiras diferentes. Embora seus principais vetores de infecção sejam ataques de phishing e downloads drive-by, ele também tem a capacidade de se espalhar por meio de unidades USB infectadas. A escolha do método de propagação pode ser definida usando o software de comando e controle (C2) do malware.
Uma vez instalado em um sistema alvo, o malware é projetado para permitir que o invasor acesse e controle remotamente esse sistema.
NJRat possui vários recursos, incluindo:
O NJRat também usa várias técnicas para evitar a detecção em um sistema infectado. Por exemplo, o malware se disfarçará como um processo crítico, tornando menos provável que os usuários o matem por medo de inutilizar o sistema. Ele também se defende ativamente desativando o software Segurança do endpoint e detectando se ele está sendo executado em um ambiente virtualizado, dificultando a análise dos pesquisadores de segurança.
NJRat também é uma variante modular de malware com a capacidade de baixar código adicional do Pastebin e sites semelhantes. Isso permite que o malware expanda suas capacidades ou atue como um conta-gotas para outros tipos de malware, uma vez estabelecido um ponto de apoio em um dispositivo infectado.
O NJRat não tem como alvo nenhum setor em particular, atacando uma ampla variedade de indivíduos e organizações. No entanto, foi desenvolvido por falantes de árabe e é usado principalmente para atingir países de língua árabe no Oriente Médio.
malware como o NJRat pode usar vários métodos para obter acesso aos sistemas de uma organização e pode ter uma ampla gama de impactos potenciais. Algumas das maneiras pelas quais as organizações podem se proteger contra NJRat e outros malware incluem o seguinte:
NJRat é uma variante de malware perigosa e comum; no entanto, não é o único risco de malware que as empresas enfrentam, nem mesmo o mais comum. Além disso, as organizações enfrentam uma ampla gama de outros desafios de segurança cibernética , além do risco potencial de infecções por malware. Para saber mais sobre os principais riscos de cibersegurança que as empresas enfrentam atualmente e as melhores práticas para os gerir, consulte o Relatório de Cibersegurança 2023 da Check Point.
Para qualquer infecção por malware, a proteção mais eficaz é uma solução robusta de Segurança de endpoint. Saiba mais sobre como o Check Point Harmony Endpoint pode prevenir infecções por NJRat e outras variantes de malware inscrevendo-se hoje mesmo para uma demogratuita .