Новости / RAT-трояны (2)

На хакерских форумах  появилось объявление о продаже Oblivion - нового трояна удалённого доступа для Android

взлом смартфонов

Исследователи Certo разобрали публикацию, веб-панель и видеодемонстрацию, где показана работа инструмента. По описанию и по ролику Oblivion рассчитан на покупателей с минимальными навыками: вредоносное приложение собирается в конструкторе, а управление заражёнными телефонами идёт через веб-интерфейс, пишет Securitylab.

Читать пост

В открытом доступе появился новый инструмент для удалённого взлома Android-устройств

В открытом доступе появился новый инструмент для удалённого взлома Android-устройств

Вредонос под названием Oblivion продаётся по подписке и, по оценке специалистов компании Certo, действительно способен обходить защитные механизмы большинства современных смартфонов.

Читать пост

Пакистанская APT36 использует фишинг и RAT-трояны для шпионажа за индийскими организациями

https://www.reuters.com/world/asia-pacific/exclusive-facebook-says-hackers-pakistan-targeted-afghan-users-amid-government-2021-11-16/

По данным команды Aryaka, за последний месяц отмечено несколько кампаний, затронувших как Windows, так и Linux. Общая логика остаётся прежней: скрытный доступ и длительный сбор данных, но инструменты и способы закрепления постепенно усложняются, включая межплатформенные полезные нагрузки и более незаметные каналы управления, пишет Securitylab.

Читать пост

AsyncRAT продолжает массово разворачиваться на доступных хостингах

RAT-трояны

AsyncRATпредставляет собой открытый троян удалённого управления на платформе .NET, написанный на C#, опубликованный ещё в 2019 году. За прошедшее время он широко разошёлся по подпольным сообществам, получил множество модификаций и стал основой для таких семейств, как DCRat и VenomRAT, напоминает Securitylab. Программа позволяет злоумышленникам закр …

Читать пост

Северекорейская группировка Andariel устроила сериию сложных кибератак в Европе и Южной Корее

северекорейские хакеры

Новый отчет компании WithSecure показывает, что группа не только активно шпионит за государственными структурами, но и развивает собственный арсенал вредоносных инструментов, включая ранее неизвестные трояны удаленного доступа.

Читать пост

Фишинговая кампания распространяет Amnesia RAT среди российских пользователей

RAT-трояны

Атака начинается с писем, замаскированных под обычную деловую переписку. Жертвам рассылают «рабочие» документы, оформленные так, чтобы они выглядели рутинно и не вызывали подозрений. Внутри находятся скрипты и файлы-приманки, которые отвлекают внимание пользователя фальшивыми заданиями или сообщениями "от начальства", пока вредоносные процессы неза …

Читать пост

Обнаружен троян на пассажирском пароме во Франции

https://www.cruisemapper.com/ships/GNV-Fantastic-ferry-2032

Французские власти расследуют возможное «иностранное вмешательство» после того, как на пассажирском пароме обнаружили вредоносное ПО, способное дать злоумышленникам удалённый доступ к бортовым системам. Речь идёт о судне Fantastic итальянской компании GNV: подозрительную активность заметили, когда паром находился у причала в порту Сет на юге Франци …

Читать пост

Новый APT-троян для Android маскируется под приложения из Google Play

https://www.eset.com/blog/en/home-topics/device-protection/trojan-android-tv-threat/

Разработка уже распространяется через подпольные площадки и ориентирована на массовое использование, в том числе злоумышленниками с минимальным техническим опытом, пишут в Securitylab.

Читать пост

Злоумышленники внедрили DarkTrack RAT через загрузчик PureCrypter

RAT-трояны

Подробный технический разбор и индикаторы компрометации специалисты опубликовали в блоге и на платформе Malware Detonation Platform F6. Об этом пишет Securitylab.

Читать пост

HeartCrypt за короткое время успел стать оружием для десятков группировок

киберугрозы

Специалисты Sophos проследили его активность и выяснили, что через этот механизм злоумышленники распространяют стилеры, RAT-трояны и даже утилиты для отключения защитных решений, используя одни и те же приёмы социальной инженерии и подмены программного кода.

Читать пост