NjRAT

NjRAT est un type de Trojan RAT devenu assez populaire.
Il peut autant être utilisé par des débutants que des cybercriminels.
Son autre nom est Bladabindi.
Les détections sont : Bladabindi.Backdoor.Njrat (Malwarebytes), Win32/Backdoor.NjRAT, Backdoor.Njrat.

Qu’est-ce que NjRAT ?

Découvert il y a près de dix ans, njRAT, également connu sous le nom de Bladabindi, est le cheval de Troie d’accès à distance le plus actif et le plus répandu. Il permet aux attaquants de surveiller et de contrôler l’ordinateur de la victime. Ses fonctionnalités incluent le bureau à distance, la journalisation des frappes, le vol des informations d’identification, la capture du microphone et de la webcam, et bien d’autres. njRAT s’avère principalement être livré via des campagnes d’e-mail de phishing contenant des pièces jointes malveillantes de documents Word.
Il s’avère également qu’il est fourni en se faisant passer pour un programme d’installation d’application légitime téléchargé sur des services de partage de fichiers et en attirant les victimes via des campagnes de téléchargement en voiture.

Depuis la fuite du code source 2013, njRAT est devenu largement adopté par les cybercriminels et les acteurs APT, notamment Gorgon Group et APT41.
De nombreuses variantes ont été détectées au fil des ans. Certaines variantes communiquent via le protocole HTTP standard et d’autres communiquent via des protocoles personnalisés via TCP. Le paquet commence par la longueur des données dans une chaîne au format décimal terminée par un zéro, suivie d’une commande, puis d’un délimiteur suivi de données exfiltrées.

Voici les principales fonctionnalités :

  • Permettre à un cybercriminel de contrôler le PC à distance. Pour cela, il fait joindre le PC à un botnet
  • Voler des données sur votre PC
  • Faire des captures d’écran du PC de la victime
  • Activer la webcam
  • Contrôler le déplacement de la souris
  • Compromettre la sécurité de l’appareil infecté
  • Télécharger et installer d’autres logiciels malveillant comme un adware ou rançongiciel
Type de menaceTrojan / Cheval de troie
Famille de menaceNjRAT / Bladabindi
Détections de la menaceBladabindi.Backdoor.Njrat (Malwarebytes)
Backdoor:MSIL/Bladabindi
Win32/Backdoor.NjRAT
Generic.MSIL.Bladabindi
Backdoor.Njrat
Rat.Njrat
Fonctionnalité supposéeTélécharger et installer d’autres malwares
Fait rejoindre l’appareil infecté dans un botnet
Voler des données sur votre PC
Faire des captures d’écran du PC de la victime
Activer la webcam
Contrôler le déplacement de la souris
Compromettre la sécurité de l’appareil infecté
SymptômesAucun symptôme en particulier.
Dommage sur le systèmeAucune en particulier
Fiche NjRAT / Bladabindi
Détections Backdoor:MSIL/Bladabindi (NjRAT)

Comment supprimer NjRAT ?

Supprimer NjRAT avec MBAM

  • Téléchargez puis installez Malwarebytes Anti-Malware
  • Laissez vous guider pour effectuer les premières configurations
  • Ensuite Lancez une analyse rapide en cliquant sur le bouton Analyser
  • A l’issu du scan, supprimez toutes les menaces détectées
  • Enfin redémarrez votre PC si MBAM le demande
Supprimer les virus avec Malwarebytes Anti-Malware

Malwarebytes Anti-Malware en vidéo :

Supprimer NjRAT avec RogueKiller

  • Téléchargez puis installez RogueKiller
  • Lancez une analyse antivirus du PC en cliquant sur le bouton Analyser
Supprimer les virus avec RogueKiller / Remove malware with RogueKiller
  • Laissez le scan s’effectuer, cela va prendre du temps
  • Enfin supprimer toutes les menaces détectées
Supprimer les virus avec RogueKiller / Remove malware with RogueKiller

Supprimer NjRAT avec NOD32

  • Téléchargez puis exécutez esetonelinescanner.exe
  • Puis laissez vous guider pour effectuer l’analyse en ligne puis activez la détection des PUA (Application potentiellement indésirable)
Faire un scan en ligne NOD32 pour supprimer les virus
  • Puis l’analyse de NOD32 s’effectue, là aussi, cela va prendre beaucoup de temps, patientez
  • Enfin placez tous les éléments détectés en quarantaine

Scan NOD32 en vidéo :

Besoin d’aide personnalisée ?

Rien ne fonctionne ?
Besoin d’une aide personnalisée ?
Rendez-vous sur le forum en créant votre propre sujet, nous vous aiderons !
=> Forum Malekal – Aide suppression des virus

forum_malekal_desinfection_adwares_virus

Comment protéger son PC des virus

Vous pouvez supprimer les programmes utilisées, si vous le désirez vous pouvez garder Malwarebytes Anti-Malware pour effectuer des analyses régulières.
Supprimer AdwCleaner et ZHPCleaner, il ne sert à rien de les garder pour des analyses régulières.

Il est fortement conseillé de changer tous vos mots de passe (Facebook, jeux en ligne, mails etc).

Voici quelques conseils afin de sécuriser votre ordinateur et éviter les logiciels malveillants.
Pour sécuriser votre ordinateur, surtout mettez bien à jour tous vos logiciels (Adobe Flash, Java etc) : Sécuriser votre ordinateur et protéger son PC des virus.