Троян удалённого доступа обнаружен в подпольном рынке

22.09.2025

Исследователи в области кибербезопасности обнаружили значительное развитие на подпольном рынке киберпреступлений, где продвигается сложный троян удалённого доступа, представляемый как полная альтернатива законному решению ScreenConnect. Этот вредоносный софт продвигается как способный обходить предупреждения безопасности Windows SmartScreen, соединяя вредоносные загружаемые модули с действительными сертификатами расширенной проверки (EV) и используя набор инструментов уклонения, включающий антибот-аналитику и замаскированные посадочные страницы.

Эти функции позволяют трояну демонстрировать безвредное содержимое автоматизированным сканерам и песочницам, в то время как он доставляет вредоносные модули реальным целям. Методы доставки включают безфайловые атаки с помощью PowerShell, фишинговые электронные письма, вредоносные ссылки и убедительные поддельные страницы загрузки Adobe Acrobat Reader, использующие социальную инженерию.

Особенности загрузки и управления

Технический анализ показывает, что данный троян использует безфайловое выполнение на основе PowerShell для загрузки своего модуля непосредственно в память, избегая постоянных файлов на диске и снижая вероятность обнаружения традиционными антивирусными сканерами. Способности удалённого доступа включают в себя обширный просмотрщик, предоставляющий злоумышленникам визуальный контроль в реальном времени для мониторинга, кражи данных и манипуляции системой.

Этот троян удалённого доступа продвигается в модели киберпреступления как услуга (CaaS) как "FUD loader", с обещаниями демонстраций и доставки в течение 24 часов, что нацелено на установку доступа перед развёртыванием вторичных модулей, таких как трояны для банковского дела или шпионские инструменты. Эволюция, в частности использование действительных EV сертификатов, подрывает доверие к легальному распространению программного обеспечения и усложняет обнаружение.

Рекомендации для команд безопасности

Командам безопасности следует предвидеть рост имитации брендов и улучшенные техники уклонения, а также внедрять дополнительные процедуры проверки и повышать осведомлённость о социальной инженерии, нацеленной на инструменты удалённого доступа. Эти усовершенствованные методы запутывания и удостоверения требуют быть бдительными, чтобы предотвратить потенциальные угрозы и защитить свою инфраструктуру.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6796555
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1454012
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
597403
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
466665
скачали

Новости и обзоры для Desktop Windows

Популярные приложения для Linux и Windows: что выбрать

KDE Connect и другие приложения для Linux доступны также на Windows. Узнайте, какие из них стоит попробовать.

Читать далее

Новая демо Nova Roma демонстрирует взаимодействие с богами

Новая демо Nova Roma доступна на Steam. Полный запуск городского строителя ожидается на PC Game Pass в 2024 году.

Читать далее

Трансформация игры: Обновление Conscript

Разработчик Джордан Мочи выпускает обновление Conscript: Director's Cut, добавляя режим сложности 'Shellshock' и новые предметы.

Читать далее

Warner Bros. победила в судах против российских торрент-трекеров

Warner Bros. выиграла иски о нарушении прав против российских торрент-трекеров. Московский суд удовлетворил три иска.

Читать далее

Prologue улучшает рейтинг на Steam

Prologue от Брендана Грина повышает рейтинг на Steam после раннего доступа и обновлений.

Читать далее

WebView2 повестка дня в Windows 11 вызывает рост ресурсов

Повестка дня в Центре уведомлений Windows 11 теперь использует WebView2, что влияет на CPU и память.

Читать далее

Уязвимость в Avast позволяет повысить привилегии

SAFA выявила уязвимости в Avast, позволяющие атакующим повысить привилегии на Windows 11.

Читать далее

Neath от Cellar Door Games скоро выйдет на ПК

Neath, тактическая RPG c элементами roguelike, планируется к выпуску на ПК на платформе Steam в 2026 году.

Читать далее

Amazon Luna: Бесплатные игры для подписчиков Prime

Amazon предлагает 14 бесплатных игр для пользователей Prime через Luna. Новые игры станут доступны в декабре 2023 года.

Читать далее

NEO Scavenger: Игра с уникальной системой инвентаря

NEO Scavenger предлагает продуманную систему инвентаря. В этой игре на выживание каждый предмет имеет значение для сохранения жизни.

Читать далее