Търсене
Close this search box.

НОВИЯТ ЗЛОВРЕДЕН СОФТУЕР ЗА ОТДАЛЕЧЕН ДОСТЪП БОРАТ

Нов троянски кон за отдалечен достъп (RAT) на име Borat се появи на пазарите в тъмните мрежи, предлагайки лесни за използване функции за провеждане на DDoS атаки, заобикаляне на UAC и внедряване на ransomware.

Като RAT, Borat позволява на дистанционните заплахи да поемат пълен контрол върху мишката и клавиатурата на жертвата си, да осъществяват достъп до файловете, мрежовите точки и да скрият всички признаци за своето присъствие.

Зловредният софтуер позволява на своите оператори да избират опциите си за компилация, за да създават малки полезни натоварвания, които съдържат точно това, от което се нуждаят за силно адаптирани атаки.

Borat беше анализиран от изследователи в Cyble, които го забелязаха в дивата природа и взеха проби от зловреден софтуер за техническо проучване, което разкри неговата функционалност.

Обширен набор от функции

Не е ясно дали Borat RAT се продава или споделя свободно между киберпрестъпниците, но Cycle казва, че идва под формата на пакет, който включва конструктор, модули на зловредния софтуер и сървърен сертификат.

Характеристиките на троянския кон, всяка от които има собствен специален модул, включват следното:

  • Keylogging – наблюдавайте и регистрирайте натисканията на клавиши и ги съхранявайте в txt файл
  • Ransomware – разгръщане на полезни натоварвания на ransomware върху машината на жертвата и автоматично генериране на бележка за откуп чрез Borat
  • DDoS – директен трафик на боклук към целеви сървър чрез използване на ресурсите на компрометираната машина
  • Аудио запис – записвайте аудио чрез микрофона, ако е наличен, и го съхранявайте в wav файл
  • Запис с уеб камера – запишете видео от уеб камерата, ако е налична
  • Отдалечен работен плот – стартирайте скрит отдалечен работен плот, за да извършвате операции с файлове, да използвате устройства за въвеждане, да изпълнявате код, да стартирате приложения и т.н.
  • Обратно прокси – настройте обратен прокси сървър, за да защитите отдалечения оператор от разкриване на неговата самоличност
  • Информация за устройството – съберете основна информация за системата
  • Издълбаване на процесите – инжектирайте зловреден код в легитимни процеси, за да избегнете откриване
  • Кражба на идентификационни данни – кражба на идентификационни данни за акаунт, съхранени в базирани на Chromium уеб браузъри
  • Кражба на жетони на Discord – откраднете жетони на Discord от жертвата
  • Други функции – нарушавайте и объркайте жертвата чрез възпроизвеждане на аудио, размяна на бутоните на мишката, скриване на работния плот, скриване на лентата на задачите, задържане на мишката, изключване на монитора, показване на празен екран или окачване на системата                                                                                                                                                                                                                                                                                                                                                                                          Както е отбелязано в анализа на Cyble, горните функции правят Borat по същество RAT, шпионски софтуер и ransomware, така че това е мощна заплаха, която може да извършва различни злонамерени дейности на устройство.

Като цяло, въпреки че разработчикът на RAT реши да го кръсти на главния герой от комедийния филм Борат, превъплътен от Саша Барон Коен, зловредният софтуер изобщо не е шега.

Обикновено заплахите разпространяват тези инструменти чрез изпълними файлове или файлове, които се маскират като кракове за игри и приложения, така че внимавайте да не изтегляте нищо от ненадеждни източници като торенти или сенчести сайтове.

 

 

Източник: По материали от Интернет

Подобни публикации

29 май 2024

Пуснат е експлойт за FortiSIEM с максимална тежест

Изследователи в областта на сигурността публикуваха доказателство з...
29 май 2024

Операторът на NYSE Intercontinental Exchange по...

Миналата сряда Комисията по ценните книжа и фондовите борси на САЩ ...
29 май 2024

Рутерът за игри TP-Link Archer C5400X е уязвим

Рутерът за игри TP-Link Archer C5400X е уязвим към пропуски в сигур...
29 май 2024

Christie's потвърждава пробив от RansomHub

Christie’s потвърди, че е претърпяла инцидент със сигурността...
28 май 2024

Потребителите на блокери на реклами имат пробле...

Много потребители съобщават, че видеоклиповете в YouTube автоматичн...
28 май 2024

VMware е била използвана в неотдавнашната хакер...

MITRE сподели информация за това как свързаните с Китай хакери са и...

Как работи Интерпол в областта на киберпрестъпн...

Необходима е сложна координация между правоприлагащите органи, съде...
28 май 2024

Хакерите се насочват към VPN мрежите на Check P...

Заплахите се насочват към VPN устройствата за отдалечен достъп на C...
28 май 2024

Фишингът се разраства

Преходът към облака, лошата хигиена на паролите и развитието на тех...
Бъдете социални
Още по темата
28/05/2024

Хакерите се насочват към VP...

Заплахите се насочват към VPN устройствата...
27/05/2024

Недостатък в Replicate AI и...

Изследователи в областта на киберсигурността са...
27/05/2024

Фалшиви антивирусни сайтове...

Наблюдавани са  заплахи, които използват фалшиви...
Последно добавени
29/05/2024

Пуснат е експлойт за FortiS...

Изследователи в областта на сигурността публикуваха...
29/05/2024

Операторът на NYSE Intercon...

Миналата сряда Комисията по ценните книжа...
29/05/2024

Рутерът за игри TP-Link Arc...

Рутерът за игри TP-Link Archer C5400X...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!