Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
809
Реакции
200
Посетить сайт
Под ударом горнодобывающая, производственная, гостиничная и коммунальная отрасли.
poco.jpg


С февраля 2024 года испаноязычные пользователи стали мишенью новой фишинговой кампании, распространяющей троян удалённого доступа (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) под названием Poco RAT. Атаки нацелены на предприятия горнодобывающей, производственной, гостиничной и коммунальной отраслей, расположенных в странах Латинской Америки.

Основное внимание в коде вредоносного ПО уделено обходу анализа, связи с командным сервером (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) и загрузке файлов, в то время как сбор данных и учётных записей не является приоритетом. Об этом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, специализирующаяся на кибербезопасности.

Заражение начинается с фишинговых сообщений, содержащих ссылки на архивы 7-Zip, размещённые на Google Drive. Другие способы распространения включают использование HTML или PDF файлов, вложенных в письма или загружаемых через ссылки Google Drive. Легитимный сервис Google Drive в данном случае используется не случайно, а намеренно, чтобы обойти системы защиты электронной почты (Secure Email Gateway,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

).

Используемые в атаке HTML и PDF-файлы, в свою очередь, также содержат ссылку, щелчок по которой приводит к загрузке архива, содержащего исполняемый файл вредоносного ПО. После запуска троян Poco RAT, написанный на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, устанавливает постоянство на заражённом компьютере и связывается с C2-сервером для доставки дополнительных вредоносных модулей. Имя трояна связано с использованием библиотек POCO C++.

Использование Delphi указывает на то, что атака ориентирована на Латинскую Америку, где часто используются банковские трояны на этом языке. Предположение дополнительно подтверждается тем, что C2-сервер не отвечает на запросы от компьютеров, не находящихся в этом регионе.



Этот случай наглядно демонстрирует, как киберпреступники адаптируют свои методы под конкретные регионы и языковые группы. Использование испанского языка и таргетинг на латиноамериканские компании показывают, что хакеры всё чаще применяют локализованный подход для повышения эффективности атак.

Организаций по всему миру должны постоянно улучшать свою кибербезопасность и заниматься обучением сотрудников, уделяя особое внимание угрозам, специфичным для их географического положения и отрасли. Глобальное сотрудничество в сфере кибербезопасности становится ключевым фактором в противодействии подобным целенаправленным атакам.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Support81 Цифровая эпидемия Rafel RAT охватила уже больше 15 стран Новости в сети 0
Support81 Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому Новости в сети 0
Emilio_Gaviriya Статья Разбираемся, что такое RAT. Вирусология 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Support81 Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа Новости в сети 0
Fantach Anarchy Panel RAT | HVNC | Ransomware | Loader.. 2023 Продажа софта 3
Kalash Интересно Кардинг HVNC rat & APK rat Собираю команду Предоставляю работу. Ищу специалиста. 1
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
A Пишем свой RAT на Python > {Часть 1} Уязвимости и взлом 3
F MuRra1N RAT Корзина 0
Kalash Интересно 185 RAT в одном Паке Вирусология 3
Kalash Интересно Dark Comet Rat Вирусология 0
S ToxicEye (RAT + STEALER + CLIPPER) Вирусология 8
M Darktrack 4.1 RAT (EN) Вирусология 8
GhosTM@n Интересно php rat Вирусология 2
S LuxNET RAT Cracked Spam/DDOS/Malware 0
S Wormins RAT 1.5.3 Spam/DDOS/Malware 0
S LeGend Rat v1.9 Spam/DDOS/Malware 0
S Revenge-RAT v0.3 Cracked Spam/DDOS/Malware 0
S NovaLite RAT v3.0 Spam/DDOS/Malware 0
S NANOCORE RAT 1.2.2.0 with all plugins CRACKED Spam/DDOS/Malware 0
S Ozone RAT Spam/DDOS/Malware 0
S WARZONE RAT 1.84 Cracked Spam/DDOS/Malware 0
S LuxNET RAT Cracked Spam/DDOS/Malware 0
B REMCOS PROFESSIONAL RAT Cracked + Tutorial Spam/DDOS/Malware 0
S SpyNote v2 (RAT для Android'а) Spam/DDOS/Malware 5
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
B LuxNET RAT Cracked Spam/DDOS/Malware 2
ev0117434 RAT для андроида Вопросы и интересы 4
B Revenge RAT V 0.2 + Tutorial Spam/DDOS/Malware 0
П SpyNote 6.4 [ Android RAT ] Spam/DDOS/Malware 4
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
С Download RAT 0.3 RC1 By SOOFT T Spam/DDOS/Malware 2
M Drako's RAT pack Spam/DDOS/Malware 4
1 RAT вирус (Статья) Spam/DDOS/Malware 0
G Взлом Android - RAT - AhMyth Полезные статьи 0
Admin USG Crypter Polymorph 2.0 Fixed / For Revenge RAT / By MORFEY Spam/DDOS/Malware 3
Admin Revenge RAT v0.3 Spam/DDOS/Malware 1
E TorCT Rat Уязвимости и взлом 5
R [CRACKED] Unknown RAT v.1.2.0 Multi-OS Windows Linux Android Mac Spam/DDOS/Malware 1
I Продам java Rat Продажа софта 19
S Обнаружен RAT для Android с функциями вымогателя Новости в сети 0
C RAT Nano Core 1.2.2.0 Spam/DDOS/Malware 3
C Ozone RAT C++ Standart Package Spam/DDOS/Malware 7
C Quasar RAT - Source Spam/DDOS/Malware 0
G Telegramm RAT исходник Spam/DDOS/Malware 4
M Troianos RAT 0 3d Spam/DDOS/Malware 4
S Rat Android myath Spam/DDOS/Malware 4
АнАлЬнАя ЧуПаКаБрА SpyNote v2 Android RAT Buildee+stub Вирусология 2

Название темы