Загрузка...

Borat RAT

Тема в разделе Веб уязвимости создана пользователем k0pr1z 21 апр 2022. 1060 просмотров

Загрузка...
  1. k0pr1z
    k0pr1z Автор темы 21 апр 2022 Заблокирован(а) 57 24 мар 2021
    В даркнете появился новый троян удаленного доступа (RAT) Borat, который может использоваться для DDoS-атак, обхода UAC и развертывания шифровальщиков.

    Анализ нового вредоноса провели специалисты Cyble Research Labs, которые рассказывают, что пока неясно, продается ли Borat RAT или свободно распространяется среди хакеров. Как бы то ни было, вредонос поставляется в виде пакета, который включает в себя билдер, модули малвари и сертификат сервера.


    [IMG]

    Borat позволяет злоумышленникам получить полный контроль над мышью и клавиатурой жертвы, получить доступ к файлам, сетевым точкам и скрыть любые признаки своего присутствия. Малварь позволяет операторам выбирать параметры для компиляции и создания небольших полезных нагрузок, которые содержат именно то, что требуется для конкретных узкоспециализированных атак.

    [IMG]
    [IMG]
    Исследователи отмечают, что троян обладает широкими возможностями, для каждой из которых есть собственный выделенный модуль:

    • Кейлоггинг— отслеживание и запись нажатий клавиш с последующим сохранением в текстовом файле.
    • Шифровальщик — развертывание вымогательского пейлоада компьютере жертвы и автоматическое создание записки с требованием выкупа.
    • DDoS— направление мусорного трафика на целевой сервер с использованием ресурсов скомпрометированной машины.
    • Аудиозапись— запись звук через микрофон, если он доступен, и сохранение в wav-файле.
    • Запись с веб- камеры— запись видео с веб-камеры, если она доступна.
    • Удаленный рабочий стол— запуск скрытого удаленного рабочего стола для выполнения операций с файлами, использования устройств ввода, выполнения кода, запуска приложений и так далее.
    • Обратный ****** — настройка обратного ******-сервер, чтобы защитить личность удаленного оператора от раскрытия личности.
    • Информация об устройстве— сбор базовой информации о системе.
    • Hollowing процессов— внедрение вредоносного кода в легитимные процессы, чтобы избежать обнаружения.
    • Кража учетных данных— кража учетных данных, хранящихся в браузерах на основе Chromium.
    • Кража токенов Discord— у жертвы похищают токены Discord.
    • Другие функции— малварь может сбивать жертву с толку, проигрывая звук, переключая кнопки мыши, скрывая рабочий стол, скрывая панель задач, удерживая мышь на одном месте, выключая монитор, показывая пустой экран или «вешая» систему.
    Cyble отмечает, что вышеупомянутые функции делают Borat мощной угрозой, которая, по сути, объединяет в себе RAT, шпионское ПО и вымогателя, то есть способна выполнять самые разные вредоносные действия на устройстве.
     
  2. k0pr1z
    k0pr1z Автор темы 21 апр 2022 Заблокирован(а) 57 24 мар 2021
    1. Hack337
    2. c0mrade666
      Hack337, какой пароль? ты 100% узнал:)
  3. Инцест
    Инцест 21 апр 2022 =! грех 382 10 дек 2021
    Судя по названию, создатель ратник из казахстана?
     
    1. Миньон
      Инцест, внатуре какой-то казах рат. не все кстати знают этот мем
  4. Magisk
    Magisk 21 апр 2022 :smile_love: Если будут вопросы - обломайтесь 13 307 17 фев 2018
    поиграться можно
     
  5. c0mrade666
    c0mrade666 21 апр 2022 11 5 дек 2020
    копипаст кста
     
  6. deraesr
    deraesr 24 апр 2022 0 8 ноя 2018
    Пароль: infected
     
  7. Cybercypher0x0
    Is this the actual Borat rat?
     
Top