مجموعه ابزارهای Quima شامل چهار بخش اصلی است: Quima Control (همان QuimaRAT با ۷۴ ماژول ویندوزی و ۴۶ ماژول برای macOS و لینوکس)، Quima Builder برای ساخت و راهاندازی، Quima Loader برای تحویل محموله از طریق حافظه کش مرورگر با دور زدن حفاظت SmartScreen ویندوز، و Quima Dropper برای تولید محموله HTML/SVG. این بدافزار از روشهای متنوعی برای ماندگاری در سیستم بهره میبرد و از یک مکانیزم بهروزرسانی سرور فرمان و کنترل (C2) مبتنی بر Pastebin پشتیبانی میکند که به اپراتور امکان میدهد بدون بازسازی محموله، زیرساخت C2 را تغییر دهد. قابلیتهای این بدافزار شامل اجرای دستور از راه دور، سرقت اعتبارنامه، دستکاری کلیپبورد و نظارت از طریق وبکم است.
کلمات کلیدی : تروجان دسترسی از راه دور,QuimaRAT بدافزار,بدافزار چندسکویی جاوا,بدافزار به عنوان سرویس MaaS,سرقت اعتبارنامه بدافزار,امنیت سایبری ویندوز لینوکس macOS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.