Security Lab

RAT

Существует две расшифровки аббревиатуры RAT:

• Remote Administration Tool — инструмент удалённого администрирования;
• Remote Access Trojan — троян удалённого доступа.

В обоих случаях подразумевается инструмент, который позволяет производить удалённое подключение к целевой системе и последующее выполнение определённых действий. В зависимости от того, кто использует RAT, законный системный администратор или киберпреступник, меняется как расшифровка аббревиатуры, так и спектр выполняемых действий.

Забавно, что само слово «RAT» можно дословно перевести с английского как «крыса».

Dev Popper: хакеры заманивают в свои сети наивных программистов, ищущих работу

Подумайте дважды, прежде чем выполнять тестовое задание к понравившейся вакансии.

Kaolin RAT: северокорейские хакеры прячут свой новый троян в вакансиях о работе

Операция «Dream Job» не сбавляет обороты, используя длинную цепочку для сокрытия заражения.

Пакистанские RAT-атаки на оборонный сектор Индии усиливаются в преддверии выборов

Сразу две группировки хакеров распространяют свои трояны, тесно сотрудничая друг с другом.

Разработчики вредоноса «Firebird» пойманы спустя 4 года после начала расследования

Одному из задержанных грозит до 36 лет тюрьмы. В чём конкретно его обвиняют?

Индию и Пакистан накрыла волна шпионских Android-приложений

Новая кампания eXotic Visit нацелена на сбор данных невнимательных пользователей.

Visa предупреждает: новый вирус JsOutProx атакует банки и их клиентов

Как распространяется банковский троян и причем здесь GitLab?

Check Point сорвала маски с хакеров, ответственных за вредоносную кампанию Agent Tesla

Кем оказались таинственные «Gods» и «Bignosa», и как исследователям удалось их вычислить?

Blind Eagle атакует производственные предприятия Северной Америки

Ande Loader стоит в авангарде вредоносной кампании, нацеленной на распространение троянского ПО.

Vcurms: фишинговый троян нового поколения использует электронную почту как командный центр

Обнаружен новый вредонос, крадущий секретную информацию из популярных браузеров.

Поддельные домены как оружие: живучий троян BIFROSE пробрался в системы Linux

Исследователи рассказывают о новых фишках старой киберугрозы.

Bifrost: старый троян использует новые трюки, чтобы украсть вашу идентичность

Одна из старейших RAT-угроз подозрительно активизировалась в последнее время.

CVE-2024-21338: как Lazarus используют драйверы Windows для создания бессмертного руткита

От нового способа взлома не помогают даже защитные механизмы.

Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому

Планирует ли администрация платформы что-то делать с «распространяемым в образовательных целях» вредоносным ПО?

Картинки PNG - новый способ доставки троянов на компьютеры организаций

Remcos нашел метод распространения через скрытный загрузчик IDAT Loader.

DOPLUGS: новое оружие кибервойны Китая против стран Азии

Новая версия вируса PlugX испытывает прочность систем азиатского региона.

Уничтожение Warzone: как 2 хакера организовали подпольную преступную сеть

Минюст США демонтировала инфраструктуру Warzone RAT и арестовала ключевых лиц.

Скачал пиратку - прощай, компьютер: GTA 5 и WoW - ловушка для геймеров

Как любовь к торрентам и пиратству может полностью лишить вас приватности?

Кибертень над Китаем: FakeAPP как новый вектор распространения троянов удалённого доступа

Когда IT-гиганты наконец исправят фундаментальную недоработку в своих рекламных сервисах?

Пакет “oscompatible” в npm оказался ловушкой: как он устанавливает скрытый троян на компьютерах с Windows и дает злоумышленникам удаленный доступ

Дерзкий подход к компрометации открыл хакерам доступ к цепочке поставок открытого ПО.

Remcos RAT проник в игры с рейтингом R: падкие на клубничку геймеры в панике и смятении

AhnLab Security предупреждает об участившихся атаках через веб-хранилища данных.