Nuevo troyano de acceso remoto GodRAT distribuido mediante esteganografía
- Publicado: 20/08/2025
- Importancia:
- Recursos afectados
Para evadir los mecanismos de detección, esta amenaza emplea esteganografía con el fin de incrustar código shell en archivos de imagen, los cuales permiten la descarga de GodRAT desde un servidor de Comando y Control (C2) previamente configurado. Una vez desplegado, el RAT hace uso de muestras de AsyncRAT como implante secundario para asegurar persistencia y acceso extendido en la infraestructura víctima.
- Etiquetas