Зловред ценой в 175 рублей может украсть миллионы. Троян RADX нацелился на российские компании

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

С сети появилась информация, что на российские компании раскручена масштабная фишинговая компания. Для этого используется троян удаленного действия DarkCrystal RAT, нацеленный на атаки финансового сектора, банков, строительства и IT. Мошенников интересует доступ к клиентским базам данных, финансовой отчетности и доступы к аккаунтам. Уже известно, что DarkCrystal RAT впервые засветился в «даркнете» с 2019 года и за это время научился перехватывать действия пользователя, воровать доступ к персональным и финансовым данным, делать и отправлять скриншоты своим владельцам, а также переправлять необходимые куки и истории браузеров, содержимое буферов памяти и взламывать доступы к большинству мессенджеров. А после проведенной модернизации, новый вид трояна получил прозвище «RADX».

Автор: fusionbrain. ai Источник: fusionbrain.ai

Уже известны основные способы распространения, а для этого в конце 2023 года на почтовые ящики пользователей рассылались электронные письма с вирусным содержимым. В основном письма уходили с ящика «sergkovalev» с пометкой «оплата сервера». Невнимательные пользователи могли открыть письмо и попытаться прочитать содержимое двух приложенных файлов. Именно тогда начиналось распространения трояна на компьютер и в сети организации. Во вложении письма были файлы с вирусным содержимым и после запуска любого из них запускался *.scr файл, устанавливающий трояна DarkCrystal RAT. Второй файл с файлом *.exe распространяет трояна RADX RAT.

Источник: www.facct.ru

После первой волны распространения вирусов, в декабре 2023 года последовала еще одна волна рассылки файлов, но уже с другим содержимым. Темы электронных писем содержали слова «подтверждении оплаты» или «не прошедшей оплаты», поэтому многие пользовали не обратили внимание на содержимое и пытались прочитать. Так же как и в первом случае, внутри были исполняемые файлы *.SCR и *.exe, которые загружали и устанавливали троянское ПО.

Самое интересное, что вредоносное программное обеспечение RADX RAT находится в «продаже» на закрытых сайтах, доступ к которым могут получить лишь определенный круг лиц. Троян RADX RAT там тоже распространяется и объявленная цена менее 200 рублей за неделю использования или менее 500 рублей на 3 месяца. При длительном заказе злоумышленнику дают в подарок еще и программу-стиллер для кражи паролей и других необходимых данных.

Источник: https://www.facct.ru

2 комментария

SedayaNoch
Ого как трояноделы развернулись…
bobster-vit
Ого как трояноделы развернулись…

Оно но чо бывает то

Добавить комментарий

Сейчас на главной

Новости

Публикации

Если магнитный щит Земли снова упадет до 5%: как повторение магнитной аномалии Лашамп повысит облучение экипажей самолетов в 75 раз

На высотах от 10 до 12 километров, где пролегают маршруты современных коммерческих авиалайнеров, плотность атмосферы значительно ниже, чем на уровне моря. Из-за этого самолеты и их пассажиры...

Ученые долго не понимали, как тело чувствует холод: ответ нашли в термодинамике нервных рецепторов

Способность живых организмов ощущать температуру окружающей среды — одна из базовых функций нервной системы, особо важная для выживания. У млекопитающих за распознавание холода отвечает...

О чем молчит «собачка»: техническая история символа @

Сегодня символ @ является неотъемлемой частью цифровой жизни, обеспечивая работу электронной почты и социальных сетей. Однако его путь к клавише «2» на клавиатуре занял несколько столетий, пройдя...

Озеро Медуз: единственное место в мире, где медузы дарят эстетичные снимки вместо ожогов

В контексте путешествий и выбора лучшего места для отдыха медузы воспринимаются как вредители и лишний повод убрать точку на карте со своего идеального маршрута. Но есть в мире одно единственное...

Пять морей в сердце России: почему Москву называют «портом пяти морей»

Москва — один из самых значимых и стратегически важных мегаполисов мира, и её роль как крупного транспортного и экономического центра во многом обусловлена уникальным географическим...

Kiwi Ears AD1 — с поддержкой гарнитур — обзор ЦАПа/усилителя начального уровня с хорошими характеристиками и EQ

Компания Kiwi Ears в гораздо большей степени известна своими наушниками, чем ЦАПами. В общем, и ЦАПов у них до AD1 было всего два, и оба в несколько специфичном форм-факторе, недорогие, но с...