Security Lab

RAT

Существует две расшифровки аббревиатуры RAT:

• Remote Administration Tool — инструмент удалённого администрирования;
• Remote Access Trojan — троян удалённого доступа.

В обоих случаях подразумевается инструмент, который позволяет производить удалённое подключение к целевой системе и последующее выполнение определённых действий. В зависимости от того, кто использует RAT, законный системный администратор или киберпреступник, меняется как расшифровка аббревиатуры, так и спектр выполняемых действий.

Забавно, что само слово «RAT» можно дословно перевести с английского как «крыса».

Хотели заблокировать рекламу, а заблокировали компьютер. Microsoft объясняет, что не так с «новым» uBlock

Ловушка срабатывает не сразу, и в этом главный трюк.

«Я вижу твой рабочий стол». Старый добрый AsyncRAT переживает вторую молодость

Бюджетная атака ценой в пару долларов ставит под удар каждого.

Ваш антивирус ищет хэши, а нужно – привычки. Почему классическая защита больше не справляется

Специалисты призвали изменить подход к защите данных из-за типизации атак.

Каждый Android под полным контролем. Утечка показала, как спецслужбы читают Telegram и китайские мессенджеры

12 тысяч документов раскрыли китайский арсенал кибероружия.

Тысяча C2-серверов, двести фейковых вендоров — HeartCrypt построил индустрию маскировки вредоносов за год

Ваш Google Drive — уже склад для хакеров.

Бухгалтер открыл счёт-фактуру, а хакер — его рабочий стол. Маскировка удалась

Коротко о том, почему нельзя слепо доверять теме письма.

Скачали Chrome или Telegram? Возможно, за вами уже следят. Коварная ловушка в поисковике

Хакеры научились обманывать Google и даже антивирус.

Двуликий троян CastleRAT — одна версия на Python, другая на C для максимального ущерба

Один клик по фальшивому GitHub проекту — и хакер получает полный контроль над ПК.

Когда хакеры не могут выбрать между шпионажем и деньгами. Blind Eagle делает и то, и другое

Фишинг, стеганография и RAT: как Blind Eagle взламывает госорганы.

От JavaScript до стеганографии в одной атаке. Киберпреступники создали «невидимую» систему доставки вредоносного ПО

Доверие к знакомым брендам стало ключом от чужих систем безопасности.

Недоделанный троян APT-C-08 шпионит лучше, чем готовые — и никто не понимает как

Злоумышленники превратили реальные атаки в бесплатную отладку кода.

Проверьте свой Android: Троян-хамелеон опустошает читает ваши SMS и опустошает банковские счета

RedHook обчистит вас до копейки, а антивирус даже не заикнётся об угрозе.

Троян из 2019 года до сих пор жив — и теперь его почти невозможно заметить

Он выглядел как безобидный код, но обманул всех и стал главной угрозой десятилетия.

Ты просто кликнул PDF? Не, это троян с хорошими манерами и поддержкой Cloudflareл на файл — а в ОЗУ уже проснулось что-то, чего там быть не должно

Батник шепнул скрипту, ярлык сделал вид, что он документ, а Cloudflare не заметил ничего подозрительного.

Open source как он есть: всё для людей, даже трояны

Gluestack, NPM, RAT — всё сходится в одну цепочку, и она ведёт к вам.

Ни имени, ни лица, ни следов в системе — исследователи обнаружили новое поколение троянов-призраков

Искать этот RAT в ОС — всё равно, что ловить дым голыми руками.

Вместо обновления — троян: как NodeSnake превращает доверчивых админов в своих “носителей”

Кто-то запустил процессы, которые не значатся в расписании, и теперь ваша сеть играет по чужим правилам.

PDF to RAT: как простая конвертация файла открывает хакерам доступ к вашему ПК

ФБР раскрывает схему, превращающую онлайн-конвертеры в кибероружие.

Уязвимость в PHP превратила тысячи серверов в теневые криптофермы

Злоумышленники блокируют брандмауэры для монополизации доступа к захваченным ресурсам.

Обещали токены, подарили трояна: как мошенники используют имя Трампа

Хакеры подменили платформу Binance и получили контроль над ПК криптоинвесторов.