Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

AsyncRAT активно распространяется, маскируясь под взломанное программное обеспечение

23/09/24

RAT3-Sep-23-2024-10-04-06-9424-AM

Пользователи, желающие получить доступ к платным программам бесплатно, становятся жертвами этого трояна, не подозревая, что за внешне безобидной программой скрывается опасное вредоносное ПО.

Согласно отчету McAfee, эта угроза распространяется с марта 2024 года и охватила множество устройств по всему миру. AsyncRAT используется злоумышленниками для удалённого управления заражёнными компьютерами, кражи конфиденциальной информации и получения полного контроля над устройством, пишет Securitylab.
Одним из популярных методов распространения вредоносного ПО стал маскарад под известные программы, такие как CCleaner, Sidify Music Converter, EaseUS Partition Master и YouTube Downloader. Однако наиболее заметным является случай с поддельной версией AnyDesk. Вредоносное ПО использует подлинный файл AnyDesk для создания видимости работы легального приложения, в то время как основная атака происходит скрытно.

После того как пользователь запускает поддельный установочный файл, происходит ряд скрытых операций: вредоносный код изменяет системные настройки, создаёт исключения для Windows Defender и запускает PowerShell для выполнения скрытых команд. В процессе атаки выполняется подмена и запуск различных файлов, что позволяет вредоносной программе закрепиться в системе и продолжать свою деятельность, оставаясь незамеченной.

AsyncRAT использует сложные методы обфускации кода, что затрудняет его анализ. Вредоносная программа применяет шифрование и сжатие данных, а затем загружает дополнительные компоненты для расширения своих возможностей. В числе этих функций — антиотладка, скрытая передача данных и постоянное подключение к управляющему серверу, расположенному на домене orostros.mywire.org.

Рост популярности AsyncRAT и его распространение через пиратские программы подчёркивают постоянно меняющиеся тактики киберпреступников. Используя заманчивые предложения «бесплатного» ПО, злоумышленники получают несанкционированный доступ к тысячам компьютеров по всему миру.

Темы:УгрозыMcAfeeпиратское ПОRAT-трояны
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...