Новият персонализиран зловреден софтуер Betruger backdoor

Злонамереният софтуер Betruger е най-новият инструмент, използван от операцията RansomHub за ransomware като услуга (RaaS).

Изследователи от компанията за киберсигурност Symantec са открили многофункционална задна врата, която изглежда е разработена специално за извършване на атаки с рансъмуер.

Задната врата Betruger притежава функционалност, използвана в инструментите преди рансъмуера, като например правене на скрийншоти, записване на клавиши, сканиране на мрежата, изхвърляне на данни за удостоверения и качване на файлове на сървър за управление и контрол.

„Имената на файловете, използвани за версиите на този зловреден софтуер, включват mailer.exe и turbomailer.exe. Задната врата не съдържа функционалност за изпращане на пощенски съобщения. Възможно е нападателите да са използвали това име, за да се маскират като легитимно приложение“, твърди Symantec.

Съобщава се, че функционалността на Betruger показва, че той може да е разработен с цел да се сведе до минимум броят на новите инструменти, пуснати в целевата мрежа, докато се подготвя атака с ransomware.

Symantec отбелязва, че е сравнително необичайно да се разработва персонализиран зловреден софтуер за ransomware атаки, тъй като повечето нападатели използват съществуващи инструменти. Въпреки това персонализираният зловреден софтуер се използва най-вече за ексфилтрация на данни.

Задната врата на Betruger е била забелязана в няколко атаки от RansomHub през последните месеци.

Инструментът, който е отговорен за най-голям брой заявени атаки, се управлява от Greenbottle.

По материали от Интернет

Подобни

Supply-chain атака компрометира AppsFlyer Web SDK
16.03.2026
0427_cyberattack
ФБР разследва зловредни Steam игри
16.03.2026
FBI__headpic
Storm-2561 разпространява фалшиви VPN клиенти за кражба на данни
15.03.2026
stefancoders-vpn-shield-4634563_640
Кибератака с wiper малуер срещу Stryker
13.03.2026
181213-iran-hacking
Нова кампания със зловреден софтуер преди наградите Оскар
13.03.2026
pirate-flag-7541041_640
Глобална кампания компрометира WordPress сайтове
13.03.2026
wordpress

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.