Троян удалённого доступа MostereRAT скрывается под AnyDesk и TightVNC для взлома Windows

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
36.100
Репутация
13.480
Реакции
66.953
USD
0
Исследователи FortiGuard Labs сообщили о новой фишинговой кампании, в ходе которой распространяется троян удалённого доступа MostereRAT.

Атака нацелена на пользователей Windows и начинается с поддельных бизнес-писем, ведущих на сайты с заражёнными документами Word.

MostereRAT скрывается под AnyDesk и TightVNC для взлома Windows


Внутри файлов жертвам предлагается единственная инструкция — «OpenTheDocument», после чего запускается исполняемый файл с вредоносной нагрузкой.

Особенностью кампании стало использование языка Easy Programming Language (EPL), редкого для киберугроз. Загруженный исполняемый файл маскируется под легитимный инструмент и содержит зашифрованные модули. После расшифровки они разворачиваются в системных каталогах и обеспечивают сохранение доступа через задачи автозагрузки и обход контроля безопасности Windows.

MostereRAT использует привилегии учётной записи TrustedInstaller для повышения прав и дублирует токены процессов по методикам из проекта NSudo. Для незаметного присутствия троян блокирует работу популярных антивирусов, применяя фильтры Windows Filtering Platform, и скрывает сетевую активность.

В списке атакуемых решений — Windows Defender, Avast, ESET, Avira, Malwarebytes и китайские продукты защиты.

Главная угроза заключается в том, что вредонос устанавливает легитимные утилиты удалённого доступа — AnyDesk, TightVNC и RDP Wrapper. Эти инструменты конфигурируются скрытно и дают злоумышленникам полный контроль над системой, оставаясь незаметными для пользователей.

Эксперты отмечают, что MostereRAT сочетает в себе социальную инженерию, обход защитных механизмов и использование «белых» программ, что делает угрозу особенно опасной для организаций и частных пользователей.


 
Где бы такое купить
 
  • Теги
    mostererat троян удаленного доступа
  • Назад
    Сверху Снизу