LevelBlue güvenlik araştırmacıları, siber suç piyasasında hizmet olarak sunulan yeni bir Java tabanlı uzaktan erişim truva atını (RAT) detaylandırdı. QuimaRAT adı verilen bu kötü amaçlı yazılım, Malware-as-a-Service (MaaS) modeliyle çalışıyor.
QuimaRAT'ı diğer birçok RAT'tan ayıran en önemli özellik, çapraz platform desteği. Java tabanlı olarak geliştirilen yazılım, Windows, Linux ve macOS işletim sistemlerinde sorunsuz şekilde çalışacak şekilde tasarlandı.
LevelBlue'nin tespitlerine göre QuimaRAT, güvenlik yazılımlarını atlatmak için şifrelenmiş eklentiler (encrypted plugins) kullanıyor. Ayrıca her bir hedef işletim sistemine özel kalıcılık (persistence) mekanizmaları devreye sokan yazılım, sistemleri ele geçirmek için Java Native Access (JNA) kütüphanelerinden faydalanıyor.
Uzmanlar, bu tür çok platformlu ve modüler kötü amaçlı yazılımların kurumsal ağlar için giderek büyüyen bir tehdit olduğu konusunda uyarıyor.