Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Открыл счёт-фактуру — прощайся с данными. Почему нужно быть осторожнее с офисными документами?
rat.jpg


В

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

за третий квартал 2023 года, опубликованном недавно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, отмечается существенное увеличение числа кампаний, использующих троянские программы удалённого доступа (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Эксперты фиксируют рост использования RAT, которые зачастую скрываются в, казалось бы, легитимных файлах

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, прикреплённых к электронным письмам.

Согласно отчёту, так называемые «наборы для создания вредоносных программ», стоимостью менее $100, способствуют увеличению числа атак с использованием RAT. В частности, зафиксирован скачок активности вредоносных программ

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которые маскируются под счета-фактуры. Комплекты для их создания доступны всего за $65 в месяц на хакерских форумах.

Исследователи также отмечают, что преступники привлекают к использованию RAT начинающих хакеров, предлагая комплекты вредоносного ПО, такие как XWorm, размещённые на кажущихся законными платформах вроде

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Наблюдается также появление новых китов, включая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Алекс Голланд, старший аналитик по вредоносному ПО в HP, подчёркивает, что 80% угроз, зарегистрированных их системами за квартал, исходили из электронной почты. Интересный момент — некоторые хакеры нацеливаются на менее опытных коллег, используя RAT в своих кампаниях, подробнее об этом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Parallax RAT, который был 46-м по популярности вредоносным ПО во втором квартале 2023 года, в следующем квартале подскочил уже на 7-ое место. Это отчётливо указывает на рост интереса злоумышленников к этому типу вредоносного ПО.

Parallax ранее связывали с различными кампаниями в начале пандемии коронавируса и,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Арнольда Осипова из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, уже тогда вредонос был способен обходить сложные решения по обнаружению, красть учётные данные и выполнять удалённые команды.

В 2023 году Parallax RAT становятся всё более значимой угрозой, однако не стоит забывать и про другие варианты троянцев удалённого доступа, также пользующиеся немалой популярностью у хакеров.

Так,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, впервые обнаруженный в 2016 году, также весьма успешно использует Microsoft Office как канал распространения. Ещё специалисты HP отметили растущую популярность вредоноса

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на базе VBScipt, гуляющего на просторах сети с 2013 года.

Тем не менее, с учётом планов Microsoft по постепенному отказу от

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, эти угрозы могут быть недолговечными. Microsoft объявила о том, что VBScript в будущих версиях Windows будет доступен только по запросу и, в конечном итоге, будет полностью удалён из системы.

Однако Алекс Голланд из HP предупреждает, что, несмотря на это положительное изменение для защитников, злоумышленники, вероятно, переключатся на использование других языков программирования, таких как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, а также сосредоточат внимание на разработке новых методов обфускации кода для обхода систем безопасности на конечных точках.

Организациям необходимо регулярно обновлять средства защиты, чтобы опережать любые угрозы. Бдительность и проактивный подход к кибербезопасности — залог успеха против большинства хакерских атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Эпидемия малвертайзинга: почему блокировщики рекламы – не просто удобство, а необходимость Новости в сети 0
S Эпидемия SambaCry заставила тысячи Linux-устройств майнить Monero Новости в сети 0
Support81 Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому Новости в сети 0
Emilio_Gaviriya Статья Разбираемся, что такое RAT. Вирусология 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Fantach Anarchy Panel RAT | HVNC | Ransomware | Loader.. 2023 Продажа софта 3
Kalash Интересно Кардинг HVNC rat & APK rat Собираю команду Предоставляю работу. Ищу специалиста. 1
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
A Пишем свой RAT на Python > {Часть 1} Уязвимости и взлом 3
F MuRra1N RAT Корзина 0
Kalash Интересно 185 RAT в одном Паке Вирусология 3
Kalash Интересно Dark Comet Rat Вирусология 0
CMDfromBAT [Розыгрыш] SpyNote Android-RAT v5.0 !Stable Version! - 5 ПРИЗОВЫХ МЕСТ! [Завершено] Розыгрыши 1
S ToxicEye (RAT + STEALER + CLIPPER) Вирусология 8
M Darktrack 4.1 RAT (EN) Вирусология 8
GhosTM@n Интересно php rat Вирусология 2
S LuxNET RAT Cracked Spam/DDOS/Malware 0
S Wormins RAT 1.5.3 Spam/DDOS/Malware 0
S LeGend Rat v1.9 Spam/DDOS/Malware 0
S Revenge-RAT v0.3 Cracked Spam/DDOS/Malware 0
S NovaLite RAT v3.0 Spam/DDOS/Malware 0
S NANOCORE RAT 1.2.2.0 with all plugins CRACKED Spam/DDOS/Malware 0
S Ozone RAT Spam/DDOS/Malware 0
S WARZONE RAT 1.84 Cracked Spam/DDOS/Malware 0
S LuxNET RAT Cracked Spam/DDOS/Malware 0
B REMCOS PROFESSIONAL RAT Cracked + Tutorial Spam/DDOS/Malware 0
S SpyNote v2 (RAT для Android'а) Spam/DDOS/Malware 5
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
B LuxNET RAT Cracked Spam/DDOS/Malware 2
ev0117434 RAT для андроида Вопросы и интересы 4
B Revenge RAT V 0.2 + Tutorial Spam/DDOS/Malware 0
П SpyNote 6.4 [ Android RAT ] Spam/DDOS/Malware 4
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
С Download RAT 0.3 RC1 By SOOFT T Spam/DDOS/Malware 2
M Drako's RAT pack Spam/DDOS/Malware 4
1 RAT вирус (Статья) Spam/DDOS/Malware 0
G Взлом Android - RAT - AhMyth Полезные статьи 0
Admin USG Crypter Polymorph 2.0 Fixed / For Revenge RAT / By MORFEY Spam/DDOS/Malware 3
Admin Revenge RAT v0.3 Spam/DDOS/Malware 1
E TorCT Rat Уязвимости и взлом 5
R [CRACKED] Unknown RAT v.1.2.0 Multi-OS Windows Linux Android Mac Spam/DDOS/Malware 1
I Продам java Rat Продажа софта 19
S Обнаружен RAT для Android с функциями вымогателя Новости в сети 0
C RAT Nano Core 1.2.2.0 Spam/DDOS/Malware 3
C Ozone RAT C++ Standart Package Spam/DDOS/Malware 7
C Quasar RAT - Source Spam/DDOS/Malware 0
G Telegramm RAT исходник Spam/DDOS/Malware 4
M Troianos RAT 0 3d Spam/DDOS/Malware 4
S Rat Android myath Spam/DDOS/Malware 4
АнАлЬнАя ЧуПаКаБрА SpyNote v2 Android RAT Buildee+stub Вирусология 2

Название темы