Троян удалённого доступа обнаружен в подпольном рынке

22.09.2025

Исследователи в области кибербезопасности обнаружили значительное развитие на подпольном рынке киберпреступлений, где продвигается сложный троян удалённого доступа, представляемый как полная альтернатива законному решению ScreenConnect. Этот вредоносный софт продвигается как способный обходить предупреждения безопасности Windows SmartScreen, соединяя вредоносные загружаемые модули с действительными сертификатами расширенной проверки (EV) и используя набор инструментов уклонения, включающий антибот-аналитику и замаскированные посадочные страницы.

Эти функции позволяют трояну демонстрировать безвредное содержимое автоматизированным сканерам и песочницам, в то время как он доставляет вредоносные модули реальным целям. Методы доставки включают безфайловые атаки с помощью PowerShell, фишинговые электронные письма, вредоносные ссылки и убедительные поддельные страницы загрузки Adobe Acrobat Reader, использующие социальную инженерию.

Особенности загрузки и управления

Технический анализ показывает, что данный троян использует безфайловое выполнение на основе PowerShell для загрузки своего модуля непосредственно в память, избегая постоянных файлов на диске и снижая вероятность обнаружения традиционными антивирусными сканерами. Способности удалённого доступа включают в себя обширный просмотрщик, предоставляющий злоумышленникам визуальный контроль в реальном времени для мониторинга, кражи данных и манипуляции системой.

Этот троян удалённого доступа продвигается в модели киберпреступления как услуга (CaaS) как "FUD loader", с обещаниями демонстраций и доставки в течение 24 часов, что нацелено на установку доступа перед развёртыванием вторичных модулей, таких как трояны для банковского дела или шпионские инструменты. Эволюция, в частности использование действительных EV сертификатов, подрывает доверие к легальному распространению программного обеспечения и усложняет обнаружение.

Рекомендации для команд безопасности

Командам безопасности следует предвидеть рост имитации брендов и улучшенные техники уклонения, а также внедрять дополнительные процедуры проверки и повышать осведомлённость о социальной инженерии, нацеленной на инструменты удалённого доступа. Эти усовершенствованные методы запутывания и удостоверения требуют быть бдительными, чтобы предотвратить потенциальные угрозы и защитить свою инфраструктуру.

Самые популярные для Desktop Windows

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800022
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508716
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1736134
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746884
скачали

Комментарии (0)

Создание новых комментариев временно недоступно.

Комментариев пока нет. Будьте первым!