Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 04-05-2025, 09:18 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


AhnLab Security предупреждает об участившихся атаках через веб-хранилища данных.

В Южной Корее обнаружен новый метод распространения троянца удалённого доступа (RAT), известного как Remcos. По последним данным аналитического центра по безопасности AhnLab (ASEC), злоумышленники распространяют вредоносное ПО, маскируя его под игры для взрослых на популярных веб-хранилищах данных, таких как WebHard.
WebHard — это широко используемая в Южной Корее система хранения в сети, позволяющая загружать, скачивать и обмениваться файлами. Ранее через подобные сервисы распространялись и другие вредоносные программы, включая njRAT, UDP RAT, а также различные ботнеты для DDoS-атак.
В новой зловредной кампании пользователи скачивают файлы, предположительно содержащие игры для взрослых, которые на самом деле запускают зловредные скрипты на Visual Basic. Эти скрипты активируют промежуточный бинарный файл под названием «ffmpeg.exe», который, в свою очередь, загружает Remcos RAT с сервера злоумышленников.
Remcos RAT, разработанный немецкой компанией Breaking Security в 2016 году как законный инструмент удалённого администрирования Windows, позже трансформировался в мощное орудие в руках злоумышленников. Эта программа позволяет несанкционированно управлять заражёнными системами и проводить слежку, что даёт возможность злоумышленникам похищать конфиденциальные данные.
Как отметила компания Cyfirma в своём анализе , опубликованном в августе 2023 года, Remcos RAT обладает многофункциональными способностями: регистрацией нажатий клавиш, записью аудио, созданием скриншотов и другими функциями, угрожающими конфиденциальности пользователей. Вредонос способен отключать контроль учетных записей пользователей (UAC) и устанавливать постоянное присутствие в системе, что значительно усиливает его зловредный потенциал.
Пользователям рекомендуется проявлять осторожность при скачивании файлов с непроверенных источников, особенно при обращении к содержимому, представленному в виде развлекательных или игровых приложений для взрослых.
Специалисты по кибербезопасности подчёркивают важность использования надёжных антивирусных программ и регулярного обновления программного обеспечения для предотвращения подобных угроз.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:13 PM.