Новости / RAT-трояны (4)

Официальное ПО для принтеров Procolored распространяло троян удалённого доступа

Procolored

Установка драйверов с официальных источников могла привести к полному взлому системы пользователя и утечке средств с криптокошельков.

Читать пост

В новой вредоносной кампании используется PowerShell-скрипт для запуска Remcos RAT

кибершпионаж

Вектор заражения основан на загрузке ZIP-архивов с маскировкой под налоговые документы — внутри таких архивов скрываются LNK-файлы, замаскированные под ярлыки к Office-документам.

Читать пост

Российский госсектор подвергается кибератакам: в ход пущен троянец удалённого доступа

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») зафиксировали новую волну кибератак с использованием троянца удалённого доступа MysterySnail на государственные организации в России и Монголии. Об этой киберугрозе специалисты рассказали на конференции Kaspersky Future, которая проходит с 16 по 18 …

Читать пост

Новый троян удалённого доступа под названием ResolverRAT используется в атаках на медицинские организации

киберугрозы

Вредоносная кампания отличается продуманной инфраструктурой и высокой степенью маскировки, что делает её особенно опасной для организаций, обрабатывающих чувствительные данные. Основной способ заражения — фишинговые письма, построенные на запугивающих сценариях, связанных с расследованиями или нарушениями авторских прав, пишет Securitylab. Такие пи …

Читать пост

Пакистанские государственные хакеры расширили свой арсенал

пакистанские хакеры

Хакерская группировка, связанная с Пакистаном, расширила спектр своих атак против индийских организаций, начав использовать ранее неизвестное вредоносное ПО CurlBack RAT и кроссплатформенный Spark RAT. Об этом сообщили специалисты SEQRITE, зафиксировавшие активность в декабре 2024 года. В зоне риска оказались учреждения, относящиеся к железнодорожн …

Читать пост

Новое вредоносное ПО Neptune RAT распространятеся через популярные площадки, включая GitHub, Telegram и YouTube

RAT-трояны

Это удалённый троян, способный незаметно захватывать контроль над Windows-устройствами, вытягивать конфиденциальные данные и уничтожать системы по команде оператора. Эксперты CYFIRMA предупреждают: за заманчивой подачей в духе «самый продвинутый RAT» скрывается мощный арсенал цифрового вреда, пишет Securitylab.

Читать пост

Lazarus Group распротраняла RAT-троян под видом инструментов кибербезопасности

Lazarus Group распротраняла RAT-троян под видом инструментов кибербезопасности

Северокорейская кибергруппировка, стоящая за кампанией Contagious Interview, вновь активизировалась и расширила свои действия в экосистеме npm. Исследователи безопасности из компании Socket зафиксировали публикацию одиннадцати зловредных пакетов, которые распространяли вредонос BeaverTail, а также новый загрузчик удалённого доступа. Под видом утили …

Читать пост

Уязвимость в PHP позволила превратить тысячи серверов в теневые криптофермы

угрозы

Специалисты по кибербезопасности зафиксировали активное использование уязвимости CVE-2024-4577 в PHP для внедрения криптомайнеров и троянов удалённого доступа (RAT), таких как Quasar RAT. Данная уязвимость связана с инъекцией аргументов в PHP на системах Windows, работающих в режиме CGI, что позволяет злоумышленникам выполнять произвольный код, пиш …

Читать пост

Специалисты Microsoft обнаружили новый троян удалённого доступа — StilachiRAT

RAT

Он использует сложные техники для маскировки, закрепления в системе и кражи конфиденциальных данных. Несмотря на ограниченное распространение, компания решила публично поделиться индикаторами компрометации и рекомендациями по защите, чтобы помочь специалистам по кибербезопасности обнаружить угрозу и минимизировать её последствия. Об этом пишет Secu …

Читать пост

Атака на цепочку поставок затронула более 100 автосалонов в США

автоиндустрия

Злоумышленники воспользовались уязвимостью в стороннем прдукте, используемом продажниками, внедрив вредоносный код, который перенаправлял пользователей на поддельные страницы. На этих страницах посетители подвергались атаке с целью установки удалённого трояна SectopRAT.

Читать пост