Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Brute Ratel взломан - он теперь доступен каждому без ключа активации

10/07/24

В киберпреступном сообществе всплыл активатор для актуальной версии инструмента постэксплуатации Brute Ratel C4 (BRC4). Об этом второго июля в своём аккаунте в социальной сети X* сообщил исследователь кибербезопасности под ником @knight0x07.

70hkw0xr3rhxklv42a7kr63lod8allb9

Инструмент Brute Ratel, хоть и менее популярный, чем Cobalt Strike, обладает схожими C2-возможностями и был разработан специально для обхода систем обнаружения угроз, таких как EDR и антивирусы. Вирусные аналитики подтвердили высокую эффективность инструмента в этом плане, пишет Securitylab.

На сайте разработчиков Brute Ratel описывается как продвинутый софт для имитации действий злоумышленников и моделирования атак. Программа помогает командам по безопасности анализировать атаки и улучшать защитные механизмы, предоставляя систематические отчёты и графики.

Тем не менее, злоумышленники пользуются подобным софтом даже чаще исследователей, поэтому его принадлежность к специализированным инструментам для ИБ-экспертов — весьма условная. Взломанная версия Brute Ratel 1.4.5 теперь может быть запущена без активационного ключа и использована кем угодно.

Наличие инструмента в открытом доступе вызывает серьёзные опасения, так как он генерирует шелл-код, не обнаруживаемый многими EDR и антивирусными продуктами. Это даёт злоумышленникам достаточно времени для установления начального доступа, перемещения по сети и установление постоянства.

Учитывая доступность продвинутых инструментов для злоумышленников, организациям следует усилить многоуровневую защиту своих сетей. Рекомендуется регулярно обновлять системы безопасности, проводить аудиты уязвимостей, использовать современные решения EDR и внедрять принципы нулевого доверия. Крайне важно также обучать персонал распознаванию киберугроз и правильному реагированию на любую подозрительную активность.

Темы:УгрозыCobalt Strike
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...