Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Chaos RAT-malware richt zich op Windows en Linux via nep-downloads van netwerktools Chaos RAT-malware richt zich op Windows en Linux via nep-downloads van netwerktools

Chaos RAT verspreidt zich via nep-netwerktools

Op zoek naar een kortere samenvatting?

Belangrijke momenten

Plattformsoberoende RAT i Golang

Chaos RAT är skriven i Golang och fungerar både på Windows och Linux.

Distribution via falska nätverksverktyg

Malwaren sprids ofta genom nätfiskmejl och skadliga nedladdningar som utger sig för att vara felsökningsverktyg.

Sårbarheter i administratörspanelen

Chaos RATs adminpanel hade kritiska sårbarheter som möjliggjorde exekvering av godtycklig kod men har åtgärdats i maj 2024.

Koppling till kryptovalutautvinning och informationsstöld

Chaos RAT har använts i kampanjer för kryptovalutautvinning och för att stjäla uppgifter från datorbaserade plånböcker.

Bedreigingsjagers richten hun aandacht op een nieuwe variant van een remote access trojan (RAT) genaamd Chaos RAT en dat is gebruikt in recente aanvallen op Windows- en Linux-systemen.

Volgens bevindingen van Acronis is de malware mogelijk verspreid door slachtoffers ertoe te verleiden een tool voor het oplossen van netwerkproblemen voor Linux-omgevingen te downloaden.

Det som börjar som en utvecklares verktyg kan snabbt bli en hotbildsaktörs förstahandsval

“Chaos RAT is een open-source RAT-programma geschreven in Golang, dat platformonafhankelijke ondersteuning biedt voor zowel Windows- als Linux-systemen.”, zegt beveiligingsonderzoekers Santiago Pontiroli, Gabor Molnar en Kirill Antonenko in een rapport dat werd gedeeld met The Hacker News.

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

“Geïnspireerd door populaire frameworks zoals Cobalt Strike en Silver, biedt Chaos RAT een administratief paneel waarmee gebruikers payloads kunnen bouwen, sessies kunnen opzetten en gecompromitteerde machines kunnen beheren.”

Hoewel de werkzaamheden aan de “tool voor beheer op afstand” al in 2017 begonnen, trok het pas aandacht toen December 2022 , toen het werd gebruikt in een kwaadaardige campagne die gericht was op openbare webapplicaties die draaiden op Linux-systemen met de XMRig-cryptovaluta-miner.

Nadat de malware is geïnstalleerd, maakt deze verbinding met een externe server en wacht op opdrachten waarmee reverse shells kunnen worden gestart, bestanden kunnen worden geüpload/download/verwijderd, bestanden en mappen kunnen worden weergegeven, schermafbeeldingen kunnen worden gemaakt, systeemgegevens kunnen worden verzameld, de machine kan worden vergrendeld/opnieuw opgestart/afgesloten en willekeurige URL's kunnen worden geopend. De nieuwste versie van Chaos RAT is 5.0.3, die op 31 mei 2024 werd uitgebracht.

Acronis meldde dat er sindsdien Linux-varianten van de malware in omloop zijn gekomen, vaak in combinatie met cryptominingcampagnes. De door het bedrijf waargenomen aanvalspatronen laten zien dat Chaos RAT zich verspreidt onder slachtoffers via phishing-e-mails met schadelijke links of bijlagen.

Deze artefacten zijn ontworpen om een schadelijk script te laten vallen dat de taakplanner “/etc/crontab” kan wijzigen om periodiek malware te downloaden en zo persistentie in te stellen.

Nep-netwerktooldownloads

“"Eerste campagnes gebruikten deze techniek om cryptovaluta-miners en de Chaos RAT afzonderlijk af te leveren, wat aangeeft dat Chaos voornamelijk werd gebruikt voor verkenning en het verzamelen van informatie over gecompromitteerde apparaten", aldus hij. de onderzoekers.

Een analyse van een recent geladen monster geüpload naar VirusTotal in januari 2025 vanuit India met de naam "NetworkAnalyzer.tar.gz" heeft de mogelijkheid doen ontstaan dat gebruikers worden misleid om malware te downloaden door zich voor te doen als een netwerkprobleemoplossingstool voor Linux-omgevingen.

Bovendien is gebleken dat het beheerderspaneel waarmee gebruikers payloads kunnen bouwen en geïnfecteerde machines kunnen beheren, kwetsbaar is voor een kwetsbaarheid voor opdrachtinjectie ( CVE-2024-30850 , CVSS-score: 8,8) die gecombineerd kan worden met een cross-site scripting-fout ( CVE-2024-31839 , CVSS-score: 4,8) voor willekeurige code uitvoeren op de server met verhoogde rechten. Beide kwetsbaarheden zijn inmiddels gepatcht door Chaos RAT-ontwikkelaars vanaf mei 2024.

Hoewel het momenteel niet duidelijk is wie er achter het gebruik van zit, Chaos RAT Bij aanvallen in de echte wereld illustreert de ontwikkeling eens te meer hoe kwaadwillenden opensourcetools blijven misbruiken om hun voordeel te doen en zo de toeschrijving van verdachten in de war te brengen.

“"Wat begint als een hulpmiddel voor ontwikkelaars, kan al snel de eerste keus worden voor cybercriminelen", aldus de onderzoekers. Door gebruik te maken van openbaar beschikbare informatie malware helpt APT-groepen op te gaan in de ruis van alledaagse cybercriminaliteit. Open-sourcemalware biedt een 'goed genoeg' toolkit die snel kan worden aangepast en ingezet. Wanneer meerdere actoren dezelfde open-sourcemalware gebruiken, wordt het onduidelijk wat er bedoeld wordt."’

De onthulling valt samen met de opkomst van een nieuwe campagne gericht op Trust Wallet-gebruikers op computers met namaakversies die worden verspreid via misleidende downloadlinks, phishing-e-mails of gebundelde software. Het doel is om browsergegevens te verzamelen, gegevens te extraheren uit desktop wallets en browserextensies, opdrachten uit te voeren en te fungeren als een malware .

“"Nadat de malware is geïnstalleerd, kan deze scannen op portemonneebestanden, gegevens van het klembord vastleggen of browsersessies monitoren om wachtwoordzinnen of privésleutels vast te leggen.", zegt Point Wild-onderzoeker Kedar S Pandit in een deze week gepubliceerd rapport.

Gerelateerde berichten

Meer bedreigingen via Discord – hackers misbruiken het platform, waarschuwt Check Point Software

IT-beveiligingsbedrijf Check Point Software heeft zijn nieuwste beveiligingsrapport voor de maand juni gepubliceerd. Het rapport belicht AsyncRat – een op afstand bestuurbare trojan (RAT) die al geruime tijd actief is.

Nep-Claude-app in Bing-advertenties verspreidt zich SectopRAT

Een ogenschijnlijk legitieme download van Claude Desktop via Bing bleek SectopRAT te installeren. De geavanceerde FakeAgent-campagne bracht minstens 29 organisaties in gevaar en laat zien hoe cybercriminelen AI-merken misbruiken…

Cisco Talos: Nieuwe cyberdreiging – nep-cryptobanen als lokaas

Cisco Talos heeft een reeks cyberaanvallen gedocumenteerd van de aan Noord-Korea gelieerde hackergroep Famous Chollima. De aanvallen maken gebruik van valse vacatures, gericht op cryptovaluta-liefhebbers. De groep lokt hiermee potentiële slachtoffers.

Vragen beantwoord

Vad är Chaos RAT och vilka system påverkar den?

En öppen källkod trojan för fjärråtkomst som riktar sig mot Windows och Linux.

Hur sprids Chaos RAT till offren?

Genom nätfiskemejl och skadliga nedladdningar som utger sig för felsökningsverktyg.

Vilka funktioner och skador kan Chaos RAT orsaka på infekterade system?

Den kan bland annat exekvera kommandon, stjäla filer, ta skärmdumpar och samla systeminfo.

Har det funnits några säkerhetssårbarheter i Chaos RAT och hur hanteras de?

Ja, kritiska sårbarheter i adminpanelen har identifierats och åtgärdats i maj 2024.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD