HomeInformaticaCyber SecurityIl codice open-source di AsyncRAT provoca un aumento di varianti di malware...

Il codice open-source di AsyncRAT provoca un aumento di varianti di malware pericolose in tutto il mondo

Evoluzione di AsyncRAT: un pilastro del malware moderno

AsyncRAT, un trojan di accesso remoto ampiamente utilizzato, ha visto la sua prima apparizione su GitHub nel gennaio 2019. Da allora, ha gettato le basi per numerose varianti, diventando un pilastro del malware moderno. Secondo Nikola Knežević, ricercatore di ESET, “AsyncRAT si è affermato come una minaccia pervasiva che si è evoluta in una vasta rete di fork e varianti”. La sua natura open-source ha amplificato il suo impatto, grazie a un’architettura basata su plug-in e alla facilità di modifica, che hanno stimolato la proliferazione di numerosi fork.

Impatto reale e metodi di distribuzione

Nonostante le capacità tecniche di AsyncRAT non siano particolarmente impressionanti da sole, il suo impatto nel mondo reale deriva dal modo in cui viene distribuito. Viene spesso utilizzato in campagne di phishing opportunistiche e abbinato a loader come GuLoader o SmokeLoader. Questi metodi di distribuzione consentono una rapida diffusione attraverso software craccati, annunci malevoli o aggiornamenti falsi, prendendo di mira utenti sia in ambienti aziendali che consumer. Senza una rilevazione precoce, AsyncRAT agisce spesso come strumento per il furto di informazioni e il controllo remoto.

Caratteristiche tecniche e adattabilità

Pubblicato originariamente su GitHub da NYAN CAT, questo malware basato su C# è in grado di catturare schermate, registrare tasti, rubare credenziali e permettere agli attaccanti di prendere il controllo dei sistemi infetti in modo furtivo, esfiltrare dati ed eseguire istruzioni malevole. La semplicità e la natura open-source di questo strumento modulare, insieme alla sua architettura modulare e alle caratteristiche di stealth migliorate, lo hanno reso non solo molto adattabile e difficile da rilevare, ma anche un’opzione attraente per gli attori delle minacce.

Radici e varianti di AsyncRAT

Il terreno per AsyncRAT è stato preparato da un altro RAT open-source noto come Quasar RAT, disponibile su GitHub dal 2015. Sebbene entrambi i malware siano codificati in C#, le ampie differenze tra loro suggeriscono che AsyncRAT sia molto più di un semplice fork: è stata una riscrittura significativa. Entrambi i malware condividono l’uso delle stesse classi di crittografia personalizzate per decrittare le impostazioni di configurazione del malware.

Evoluzione e miglioramenti delle varianti

Dalla sua uscita, AsyncRAT ha generato diverse varianti, tra cui DCRat e Venom RAT. DCRat rappresenta un miglioramento significativo rispetto ad AsyncRAT, integrando tecniche di evasione per passare inosservato e potenziando le sue capacità per raccogliere dati da webcam, registrazioni microfoniche e token Discord, oltre a un modulo per crittografare i file. Implementa anche tecniche di evasione come il patching di AMSI e ETW, che disabilitano le funzionalità di sicurezza che rilevano e registrano comportamenti malevoli.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...