Security Lab

RAT

Существует две расшифровки аббревиатуры RAT:

• Remote Administration Tool — инструмент удалённого администрирования;
• Remote Access Trojan — троян удалённого доступа.

В обоих случаях подразумевается инструмент, который позволяет производить удалённое подключение к целевой системе и последующее выполнение определённых действий. В зависимости от того, кто использует RAT, законный системный администратор или киберпреступник, меняется как расшифровка аббревиатуры, так и спектр выполняемых действий.

Забавно, что само слово «RAT» можно дословно перевести с английского как «крыса».

DarkGate 6.0: обновлённый RAT прорывает кибероборону, используя AutoHotkey

Уязвимости в программном обеспечении Microsoft стали лазейкой для новой версии трояна.

«Glup-debugger-log»: ложный друг разработчика, ворующий контроль над ПК

Почему вредоносный Node.js-пакет всё ещё доступен для скачивания?

Chrome просит обновиться? Подумайте дважды, прежде чем позволить ему это сделать

Как коварные BitRAT и Lumma Stealer обманывают пользователей, маскируясь под легитимные обновления.

Пиратский Microsoft Office: что скрывается за привлекательным интерфейсом

Как MS Office доставляет коктейль из вирусов на компьютер.

Хаос в банках Бразилии: AllaSenha превращает ваш компьютер в инструмент для кражи денег

Детали атаки и методы работы нового банковского трояна.

Dev Popper: хакеры заманивают в свои сети наивных программистов, ищущих работу

Подумайте дважды, прежде чем выполнять тестовое задание к понравившейся вакансии.

Kaolin RAT: северокорейские хакеры прячут свой новый троян в вакансиях о работе

Операция «Dream Job» не сбавляет обороты, используя длинную цепочку для сокрытия заражения.

Пакистанские RAT-атаки на оборонный сектор Индии усиливаются в преддверии выборов

Сразу две группировки хакеров распространяют свои трояны, тесно сотрудничая друг с другом.

Разработчики вредоноса «Firebird» пойманы спустя 4 года после начала расследования

Одному из задержанных грозит до 36 лет тюрьмы. В чём конкретно его обвиняют?

Индию и Пакистан накрыла волна шпионских Android-приложений

Новая кампания eXotic Visit нацелена на сбор данных невнимательных пользователей.

Visa предупреждает: новый вирус JsOutProx атакует банки и их клиентов

Как распространяется банковский троян и причем здесь GitLab?

Check Point сорвала маски с хакеров, ответственных за вредоносную кампанию Agent Tesla

Кем оказались таинственные «Gods» и «Bignosa», и как исследователям удалось их вычислить?

Blind Eagle атакует производственные предприятия Северной Америки

Ande Loader стоит в авангарде вредоносной кампании, нацеленной на распространение троянского ПО.

Vcurms: фишинговый троян нового поколения использует электронную почту как командный центр

Обнаружен новый вредонос, крадущий секретную информацию из популярных браузеров.

Поддельные домены как оружие: живучий троян BIFROSE пробрался в системы Linux

Исследователи рассказывают о новых фишках старой киберугрозы.

Bifrost: старый троян использует новые трюки, чтобы украсть вашу идентичность

Одна из старейших RAT-угроз подозрительно активизировалась в последнее время.

CVE-2024-21338: как Lazarus используют драйверы Windows для создания бессмертного руткита

От нового способа взлома не помогают даже защитные механизмы.

Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому

Планирует ли администрация платформы что-то делать с «распространяемым в образовательных целях» вредоносным ПО?

Картинки PNG - новый способ доставки троянов на компьютеры организаций

Remcos нашел метод распространения через скрытный загрузчик IDAT Loader.

DOPLUGS: новое оружие кибервойны Китая против стран Азии

Новая версия вируса PlugX испытывает прочность систем азиатского региона.