Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому

AmneziaWG

Support81

Original poster
Administrator
Сообщения
533
Реакции
173
Посетить сайт
Планирует ли администрация платформы что-то делать с «распространяемым в образовательных целях» вредоносным ПО?
rat2.jpg


На

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый продвинутый инструмент для удалённого доступа (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) под названием Xeno RAT. Этот троян, написанный на языке программирования C# и совместимый с операционными системами Windows 10 и Windows 11, предоставляет «обширный набор функций для удалённого управления системой», согласно заявлениям разработчика под псевдонимом moom825.

В функционал Xeno RAT входит обратный прокси-сервер SOCKS5, возможность записи аудио в реальном времени, а также интеграция модуля скрытого виртуального сетевого вычисления (hVNC), подобного DarkVNC, который позволяет злоумышленникам получать удалённый доступ к заражённому компьютеру.

Разработчик отдельно отметил «весёлые» функции своего инструмента, такие как «синий экран смерти» по запросу, отключение монитора удалённого хоста, открытие/закрытие лотка для компакт-дисков и т.п.

Разработчик утверждает, что Xeno RAT был разработан исключительно в образовательных целях, хотя все мы прекрасно понимаем, кем и для чего данный вредонос будет применяться на самом деле.

Xeno RAT был разработан с нуля, что обеспечивает «уникальный и индивидуализированный подход к инструментам удалённого доступа». Разработчиком также отмечается наличие конструктора, позволяющего создавать специализированные варианты инструмента.

Примечательно, что moom825 также является разработчиком другого трояна для удалённого доступа на основе C#, названного DiscordRAT 2.0, который

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

злоумышленниками через вредоносный npm-пакет под названием «node-hide-console-windows».

ИБ-компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, опубликованном на прошлой неделе, сообщила, что уже наблюдала распространение Xeno RAT через сеть доставки контента Discord. В качестве основного вектора атак злоумышленники использовали файл-ярлык, маскирующийся под скриншот WhatsApp, который загружал ZIP-архив с серверов Discord, извлекал содержимое и выполнял загрузку вредоносного ПО следующего этапа.

Многоступенчатая последовательность атаки использует технику

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для запуска вредоносной DLL-библиотеки, одновременно предпринимая шаги для обеспечения постоянства в системе и уклонения от анализа и обнаружения.

Исследование Cyfirma в очередной раз подчёркивает, как рост доступности вредоносного ПО способствует увеличению числа вредоносных кампаний, которые его используют.

Чтобы снизить риски, связанные с вредоносным ПО Xeno RAT, пользователям следует проявлять осторожность при открытии файлов из ненадёжных источников или переходе по незнакомым ссылкам, особенно тем, которые предлагают сомнительное программное обеспечение или контент.

Кроме того, внедрение надёжных мер кибербезопасности, включая использование качественного антивирусного ПО, обеспечение регулярного обновления программного обеспечения и бдительность в отношении тактик социальной инженерии, может значительно усилить защиту от таких угроз.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Разбираемся, что такое RAT. Вирусология 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Support81 Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа Новости в сети 0
Fantach Anarchy Panel RAT | HVNC | Ransomware | Loader.. 2023 Продажа софта 3
Kalash Интересно Кардинг HVNC rat & APK rat Собираю команду Предоставляю работу. Ищу специалиста. 1
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
A Пишем свой RAT на Python > {Часть 1} Уязвимости и взлом 3
F MuRra1N RAT Корзина 0
Kalash Интересно 185 RAT в одном Паке Вирусология 3
Kalash Интересно Dark Comet Rat Вирусология 0
CMDfromBAT [Розыгрыш] SpyNote Android-RAT v5.0 !Stable Version! - 5 ПРИЗОВЫХ МЕСТ! [Завершено] Розыгрыши 1
S ToxicEye (RAT + STEALER + CLIPPER) Вирусология 8
M Darktrack 4.1 RAT (EN) Вирусология 8
GhosTM@n Интересно php rat Вирусология 2
S LuxNET RAT Cracked Spam/DDOS/Malware 0
S Wormins RAT 1.5.3 Spam/DDOS/Malware 0
S LeGend Rat v1.9 Spam/DDOS/Malware 0
S Revenge-RAT v0.3 Cracked Spam/DDOS/Malware 0
S NovaLite RAT v3.0 Spam/DDOS/Malware 0
S NANOCORE RAT 1.2.2.0 with all plugins CRACKED Spam/DDOS/Malware 0
S Ozone RAT Spam/DDOS/Malware 0
S WARZONE RAT 1.84 Cracked Spam/DDOS/Malware 0
S LuxNET RAT Cracked Spam/DDOS/Malware 0
B REMCOS PROFESSIONAL RAT Cracked + Tutorial Spam/DDOS/Malware 0
S SpyNote v2 (RAT для Android'а) Spam/DDOS/Malware 5
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
B LuxNET RAT Cracked Spam/DDOS/Malware 2
ev0117434 RAT для андроида Вопросы и интересы 4
B Revenge RAT V 0.2 + Tutorial Spam/DDOS/Malware 0
П SpyNote 6.4 [ Android RAT ] Spam/DDOS/Malware 4
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
С Download RAT 0.3 RC1 By SOOFT T Spam/DDOS/Malware 2
M Drako's RAT pack Spam/DDOS/Malware 4
1 RAT вирус (Статья) Spam/DDOS/Malware 0
G Взлом Android - RAT - AhMyth Полезные статьи 0
Admin USG Crypter Polymorph 2.0 Fixed / For Revenge RAT / By MORFEY Spam/DDOS/Malware 3
Admin Revenge RAT v0.3 Spam/DDOS/Malware 1
E TorCT Rat Уязвимости и взлом 5
R [CRACKED] Unknown RAT v.1.2.0 Multi-OS Windows Linux Android Mac Spam/DDOS/Malware 1
I Продам java Rat Продажа софта 19
S Обнаружен RAT для Android с функциями вымогателя Новости в сети 0
C RAT Nano Core 1.2.2.0 Spam/DDOS/Malware 3
C Ozone RAT C++ Standart Package Spam/DDOS/Malware 7
C Quasar RAT - Source Spam/DDOS/Malware 0
G Telegramm RAT исходник Spam/DDOS/Malware 4
M Troianos RAT 0 3d Spam/DDOS/Malware 4
S Rat Android myath Spam/DDOS/Malware 4
АнАлЬнАя ЧуПаКаБрА SpyNote v2 Android RAT Buildee+stub Вирусология 2
obscure KazyBot PHP RAT Spam/DDOS/Malware 1
Glods RMSCreator 3.0 RAT Spam/DDOS/Malware 1

Название темы