Зловред ценой в 175 рублей может украсть миллионы. Троян RADX нацелился на российские компании

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

С сети появилась информация, что на российские компании раскручена масштабная фишинговая компания. Для этого используется троян удаленного действия DarkCrystal RAT, нацеленный на атаки финансового сектора, банков, строительства и IT. Мошенников интересует доступ к клиентским базам данных, финансовой отчетности и доступы к аккаунтам. Уже известно, что DarkCrystal RAT впервые засветился в «даркнете» с 2019 года и за это время научился перехватывать действия пользователя, воровать доступ к персональным и финансовым данным, делать и отправлять скриншоты своим владельцам, а также переправлять необходимые куки и истории браузеров, содержимое буферов памяти и взламывать доступы к большинству мессенджеров. А после проведенной модернизации, новый вид трояна получил прозвище «RADX».

Автор: fusionbrain. ai Источник: fusionbrain.ai

Уже известны основные способы распространения, а для этого в конце 2023 года на почтовые ящики пользователей рассылались электронные письма с вирусным содержимым. В основном письма уходили с ящика «sergkovalev» с пометкой «оплата сервера». Невнимательные пользователи могли открыть письмо и попытаться прочитать содержимое двух приложенных файлов. Именно тогда начиналось распространения трояна на компьютер и в сети организации. Во вложении письма были файлы с вирусным содержимым и после запуска любого из них запускался *.scr файл, устанавливающий трояна DarkCrystal RAT. Второй файл с файлом *.exe распространяет трояна RADX RAT.

Источник: www.facct.ru

После первой волны распространения вирусов, в декабре 2023 года последовала еще одна волна рассылки файлов, но уже с другим содержимым. Темы электронных писем содержали слова «подтверждении оплаты» или «не прошедшей оплаты», поэтому многие пользовали не обратили внимание на содержимое и пытались прочитать. Так же как и в первом случае, внутри были исполняемые файлы *.SCR и *.exe, которые загружали и устанавливали троянское ПО.

Самое интересное, что вредоносное программное обеспечение RADX RAT находится в «продаже» на закрытых сайтах, доступ к которым могут получить лишь определенный круг лиц. Троян RADX RAT там тоже распространяется и объявленная цена менее 200 рублей за неделю использования или менее 500 рублей на 3 месяца. При длительном заказе злоумышленнику дают в подарок еще и программу-стиллер для кражи паролей и других необходимых данных.

Источник: https://www.facct.ru

2 комментария

SedayaNoch
Ого как трояноделы развернулись…
bobster-vit
Ого как трояноделы развернулись…

Оно но чо бывает то

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор кабеля Baseus Crystal USB-C 100W: Честные 100 Вт в прочной силиконовой оболочке

Тысячи позиций на маркетплейсах, половина без внятных характеристик, и визуально они все похожи друг на друга как братья-близнецы. В этом море одинаковых нейлоновых шнурков силиконовый Baseus на...

Обзор держателя с зарядкой Magssory Prime Pro Qi2 – стоит ли переплачивать за конструкцию

Автомобильный комплект Magssory Prime Pro Qi2 — беспроводное зарядное устройство для установки в дефлектор автомобиля, рассчитанное в первую очередь на работу со смартфонами Apple....

Почему перезагрузка смартфона важна для устройства

Многие пользователи воспринимают перезагрузку смартфона как экстренную меру — что-то вроде «последнего шага», когда устройство уже зависло или работает с ошибками. Однако на практике всё...

Рассекреченное дело Бигфута: почему ФБР исследовало шерсть снежного человека — и чьей она оказалась на самом деле

В середине 1970-х годов леса Тихоокеанского Северо-Запада США охватила лихорадка. Лесорубы сообщали о гигантских следах в грязи, туристы клялись, что видели массивные волосатые фигуры, а пресса...

Как мозг упрощает математику: зрачки показывают, что мы начинаем вычисления еще до того, как услышим все условия

Процесс сложения двух чисел в уме традиционно описывается когнитивной психологией через две основные модели. Первое объяснение строилось на алгоритмическом подходе: предполагалось, что мозг...

Бухта тысячи островов: сколько на самом деле островов в бухте Халонг

Во Вьетнаме много по-настоящему живописных мест, на которые сбегаются, точнее, слетаются туристы со всего мира, но бухта Халонг занимает среди достопримечательностей особое место и вообще признана...