НОВИЯТ ЗЛОВРЕДЕН СОФТУЕР ЗА ОТДАЛЕЧЕН ДОСТЪП БОРАТ

Нов троянски кон за отдалечен достъп (RAT) на име Borat се появи на пазарите в тъмните мрежи, предлагайки лесни за използване функции за провеждане на DDoS атаки, заобикаляне на UAC и внедряване на ransomware.

Като RAT, Borat позволява на дистанционните заплахи да поемат пълен контрол върху мишката и клавиатурата на жертвата си, да осъществяват достъп до файловете, мрежовите точки и да скрият всички признаци за своето присъствие.

Зловредният софтуер позволява на своите оператори да избират опциите си за компилация, за да създават малки полезни натоварвания, които съдържат точно това, от което се нуждаят за силно адаптирани атаки.

Borat беше анализиран от изследователи в Cyble, които го забелязаха в дивата природа и взеха проби от зловреден софтуер за техническо проучване, което разкри неговата функционалност.

Обширен набор от функции

Не е ясно дали Borat RAT се продава или споделя свободно между киберпрестъпниците, но Cycle казва, че идва под формата на пакет, който включва конструктор, модули на зловредния софтуер и сървърен сертификат.

Характеристиките на троянския кон, всяка от които има собствен специален модул, включват следното:

  • Keylogging – наблюдавайте и регистрирайте натисканията на клавиши и ги съхранявайте в txt файл
  • Ransomware – разгръщане на полезни натоварвания на ransomware върху машината на жертвата и автоматично генериране на бележка за откуп чрез Borat
  • DDoS – директен трафик на боклук към целеви сървър чрез използване на ресурсите на компрометираната машина
  • Аудио запис – записвайте аудио чрез микрофона, ако е наличен, и го съхранявайте в wav файл
  • Запис с уеб камера – запишете видео от уеб камерата, ако е налична
  • Отдалечен работен плот – стартирайте скрит отдалечен работен плот, за да извършвате операции с файлове, да използвате устройства за въвеждане, да изпълнявате код, да стартирате приложения и т.н.
  • Обратно прокси – настройте обратен прокси сървър, за да защитите отдалечения оператор от разкриване на неговата самоличност
  • Информация за устройството – съберете основна информация за системата
  • Издълбаване на процесите – инжектирайте зловреден код в легитимни процеси, за да избегнете откриване
  • Кражба на идентификационни данни – кражба на идентификационни данни за акаунт, съхранени в базирани на Chromium уеб браузъри
  • Кражба на жетони на Discord – откраднете жетони на Discord от жертвата
  • Други функции – нарушавайте и объркайте жертвата чрез възпроизвеждане на аудио, размяна на бутоните на мишката, скриване на работния плот, скриване на лентата на задачите, задържане на мишката, изключване на монитора, показване на празен екран или окачване на системата                                                                                                                                                                                                                                                                                                                                                                                          Както е отбелязано в анализа на Cyble, горните функции правят Borat по същество RAT, шпионски софтуер и ransomware, така че това е мощна заплаха, която може да извършва различни злонамерени дейности на устройство.

Като цяло, въпреки че разработчикът на RAT реши да го кръсти на главния герой от комедийния филм Борат, превъплътен от Саша Барон Коен, зловредният софтуер изобщо не е шега.

Обикновено заплахите разпространяват тези инструменти чрез изпълними файлове или файлове, които се маскират като кракове за игри и приложения, така че внимавайте да не изтегляте нищо от ненадеждни източници като торенти или сенчести сайтове.

 

 

По материали от Интернет

Подобни

Supply-chain атака компрометира AppsFlyer Web SDK
16.03.2026
0427_cyberattack
ФБР разследва зловредни Steam игри
16.03.2026
FBI__headpic
Storm-2561 разпространява фалшиви VPN клиенти за кражба на данни
15.03.2026
stefancoders-vpn-shield-4634563_640
Кибератака с wiper малуер срещу Stryker
13.03.2026
181213-iran-hacking
Нова кампания със зловреден софтуер преди наградите Оскар
13.03.2026
pirate-flag-7541041_640
Глобална кампания компрометира WordPress сайтове
13.03.2026
wordpress

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.