Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа

Support81

Модератор
Открыл счёт-фактуру — прощайся с данными. Почему нужно быть осторожнее с офисными документами?
rat.jpg


В

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

за третий квартал 2023 года, опубликованном недавно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, отмечается существенное увеличение числа кампаний, использующих троянские программы удалённого доступа (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Эксперты фиксируют рост использования RAT, которые зачастую скрываются в, казалось бы, легитимных файлах

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, прикреплённых к электронным письмам.

Согласно отчёту, так называемые «наборы для создания вредоносных программ», стоимостью менее $100, способствуют увеличению числа атак с использованием RAT. В частности, зафиксирован скачок активности вредоносных программ

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которые маскируются под счета-фактуры. Комплекты для их создания доступны всего за $65 в месяц на хакерских форумах.

Исследователи также отмечают, что преступники привлекают к использованию RAT начинающих хакеров, предлагая комплекты вредоносного ПО, такие как XWorm, размещённые на кажущихся законными платформах вроде

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Наблюдается также появление новых китов, включая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Алекс Голланд, старший аналитик по вредоносному ПО в HP, подчёркивает, что 80% угроз, зарегистрированных их системами за квартал, исходили из электронной почты. Интересный момент — некоторые хакеры нацеливаются на менее опытных коллег, используя RAT в своих кампаниях, подробнее об этом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Parallax RAT, который был 46-м по популярности вредоносным ПО во втором квартале 2023 года, в следующем квартале подскочил уже на 7-ое место. Это отчётливо указывает на рост интереса злоумышленников к этому типу вредоносного ПО.

Parallax ранее связывали с различными кампаниями в начале пандемии коронавируса и,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Арнольда Осипова из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, уже тогда вредонос был способен обходить сложные решения по обнаружению, красть учётные данные и выполнять удалённые команды.

В 2023 году Parallax RAT становятся всё более значимой угрозой, однако не стоит забывать и про другие варианты троянцев удалённого доступа, также пользующиеся немалой популярностью у хакеров.

Так,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, впервые обнаруженный в 2016 году, также весьма успешно использует Microsoft Office как канал распространения. Ещё специалисты HP отметили растущую популярность вредоноса

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на базе VBScipt, гуляющего на просторах сети с 2013 года.

Тем не менее, с учётом планов Microsoft по постепенному отказу от

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, эти угрозы могут быть недолговечными. Microsoft объявила о том, что VBScript в будущих версиях Windows будет доступен только по запросу и, в конечном итоге, будет полностью удалён из системы.

Однако Алекс Голланд из HP предупреждает, что, несмотря на это положительное изменение для защитников, злоумышленники, вероятно, переключатся на использование других языков программирования, таких как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, а также сосредоточат внимание на разработке новых методов обфускации кода для обхода систем безопасности на конечных точках.

Организациям необходимо регулярно обновлять средства защиты, чтобы опережать любые угрозы. Бдительность и проактивный подход к кибербезопасности — залог успеха против большинства хакерских атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 Цифровая эпидемия Rafel RAT охватила уже больше 15 стран Новости в сети 0
Support81 V3B: эпидемия фишинга окутала европейские банки Новости в сети 0
Support81 Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее Новости в сети 0
Support81 Эпидемия малвертайзинга: почему блокировщики рекламы – не просто удобство, а необходимость Новости в сети 0
S Эпидемия SambaCry заставила тысячи Linux-устройств майнить Monero Новости в сети 0
Support81 270 приложений, 1 троян, 0 шансов: математика Neptune RAT не в вашу пользу Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Support81 Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому Новости в сети 0
Emilio_Gaviriya Статья Разбираемся, что такое RAT. Вирусология 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Kalash Интересно Кардинг HVNC rat & APK rat Собираю команду Предоставляю работу. Ищу специалиста. 1
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
A Пишем свой RAT на Python > {Часть 1} Уязвимости и взлом 3
Kalash Интересно 185 RAT в одном Паке Вирусология 3
Kalash Интересно Dark Comet Rat Вирусология 0
S ToxicEye (RAT + STEALER + CLIPPER) Вирусология 8
M Darktrack 4.1 RAT (EN) Вирусология 8
GhosTM@n Интересно php rat Вирусология 2
S LuxNET RAT Cracked Готовый софт 0
S Wormins RAT 1.5.3 Готовый софт 0
S LeGend Rat v1.9 Готовый софт 0
S Revenge-RAT v0.3 Cracked Готовый софт 0
S NovaLite RAT v3.0 Готовый софт 0
S NANOCORE RAT 1.2.2.0 with all plugins CRACKED Готовый софт 0
S Ozone RAT Готовый софт 0
S WARZONE RAT 1.84 Cracked Готовый софт 0
S LuxNET RAT Cracked Готовый софт 0
B REMCOS PROFESSIONAL RAT Cracked + Tutorial Готовый софт 0
S SpyNote v2 (RAT для Android'а) Готовый софт 5
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
B LuxNET RAT Cracked Готовый софт 2
B Revenge RAT V 0.2 + Tutorial Готовый софт 0
П SpyNote 6.4 [ Android RAT ] Готовый софт 4
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
С Download RAT 0.3 RC1 By SOOFT T Готовый софт 2
M Drako's RAT pack Готовый софт 4
1 RAT вирус (Статья) Готовый софт 0
T Исходники «RedDeer RAT» Полезные статьи 4
G Взлом Android - RAT - AhMyth Полезные статьи 0
Admin USG Crypter Polymorph 2.0 Fixed / For Revenge RAT / By MORFEY Готовый софт 3
Admin Revenge RAT v0.3 Готовый софт 1
E TorCT Rat Уязвимости и взлом 5
R [CRACKED] Unknown RAT v.1.2.0 Multi-OS Windows Linux Android Mac Готовый софт 1
S Обнаружен RAT для Android с функциями вымогателя Новости в сети 0
C RAT Nano Core 1.2.2.0 Готовый софт 3
C Ozone RAT C++ Standart Package Готовый софт 7
C Quasar RAT - Source Готовый софт 0
G Telegramm RAT исходник Готовый софт 4

Название темы