![]() |
Компьютеры преступников взламывали с помощью бесплатных инструментов, зараженных вредоносным ПО njRAT. https://www.securitylab.ru/upload/ib...d567f29e39.jpg В последние годы таинственная киберпреступная группировка почти ежедневно выпускала вредоносные инструменты, предназначенные для заражения других преступников и получения доступа к их компьютерам. Согласно опубликованному отчету специалистов из компании Cybereason, троянские инструменты были https://www.cybereason.com/blog/whos...-among-thievesверсией вредоносного ПО njRAT. «Вместо того, чтобы активно взламывать системы, они просто заражают инструменты, распространяют их бесплатно и взламывают тех, кто пользуется этими программами», — пояснил исследователь Амит Серпер (Amit Serper). Команда Cybereason Nocturnus обнаружила более 1000 образцов njRAT в ходе анализа данной группировки, но кампания оказалась намного масштабнее, чем они предполагали. Некоторые образцы существуют годами, а новые версии публикуются почти ежедневно. По словам экспертов, инструменты распространяются в Сети на подпольных форумах и в блогах, посвященных обмену бесплатным вредоносным ПО. Обнаруженные экспертами зараженные инструменты включали скреперы сайтов, сканеры эксплоитов, генераторы поисковых запросов в Google, инструменты для выполнения автоматических SQL-инъекций, осуществления брутфорс-атак и проверки достоверности утечек учетных данных. Специалисты также обнаружили троянские версии браузера Chrome, содержащие троян для удаленного доступа njRAT. Большинство зараженных программ были настроены на обратную связь с одним из двух доменов. Чаще всего использовался домен capeturk.com, зарегистрированный с использованием учетных данных жителя Вьетнама. Также многие из троянских утилит были загружены на сервис VirusTotal с вьетнамского IP-адреса. |
Понятно, что практически любой хак софт и кряки распространяются на форумах не из альтруизма, а потому что авторы включили туда "полезную нагрузку" в виде троя, тем более такое ПО всегда детектится ав как зловред. Поэтому запускать что-либо лучше на виртуалке. |
All times are GMT. The time now is 12:24 PM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.