Троян удалённого доступа обнаружен в подпольном рынке

22.09.2025

Исследователи в области кибербезопасности обнаружили значительное развитие на подпольном рынке киберпреступлений, где продвигается сложный троян удалённого доступа, представляемый как полная альтернатива законному решению ScreenConnect. Этот вредоносный софт продвигается как способный обходить предупреждения безопасности Windows SmartScreen, соединяя вредоносные загружаемые модули с действительными сертификатами расширенной проверки (EV) и используя набор инструментов уклонения, включающий антибот-аналитику и замаскированные посадочные страницы.

Эти функции позволяют трояну демонстрировать безвредное содержимое автоматизированным сканерам и песочницам, в то время как он доставляет вредоносные модули реальным целям. Методы доставки включают безфайловые атаки с помощью PowerShell, фишинговые электронные письма, вредоносные ссылки и убедительные поддельные страницы загрузки Adobe Acrobat Reader, использующие социальную инженерию.

Особенности загрузки и управления

Технический анализ показывает, что данный троян использует безфайловое выполнение на основе PowerShell для загрузки своего модуля непосредственно в память, избегая постоянных файлов на диске и снижая вероятность обнаружения традиционными антивирусными сканерами. Способности удалённого доступа включают в себя обширный просмотрщик, предоставляющий злоумышленникам визуальный контроль в реальном времени для мониторинга, кражи данных и манипуляции системой.

Этот троян удалённого доступа продвигается в модели киберпреступления как услуга (CaaS) как "FUD loader", с обещаниями демонстраций и доставки в течение 24 часов, что нацелено на установку доступа перед развёртыванием вторичных модулей, таких как трояны для банковского дела или шпионские инструменты. Эволюция, в частности использование действительных EV сертификатов, подрывает доверие к легальному распространению программного обеспечения и усложняет обнаружение.

Рекомендации для команд безопасности

Командам безопасности следует предвидеть рост имитации брендов и улучшенные техники уклонения, а также внедрять дополнительные процедуры проверки и повышать осведомлённость о социальной инженерии, нацеленной на инструменты удалённого доступа. Эти усовершенствованные методы запутывания и удостоверения требуют быть бдительными, чтобы предотвратить потенциальные угрозы и защитить свою инфраструктуру.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6313729
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2903502
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2140689
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1241801
скачали

Новости и обзоры для Desktop Windows

Epic Games Store предлагает бесплатные игры ужасов

Epic Games Store предлагает Bendy and the Ink Machine и Five Nights at Freddy's бесплатно на этой неделе.

Читать далее

Windows 11: обновление для тестировщиков Dev и Beta

Новое обновление Windows 11 Insider Preview изменяет тестовые версии для каналов Dev и Beta, добавляя функции, такие как Ask Copilot.

Читать далее

Xbox FSE доступен для MSI Claw на Windows 11

Xbox FSE теперь можно установить на MSI Claw с последней сборкой Windows 11 Insider Preview.

Читать далее

Brotato: получи бесплатный ключ на игру и DLC Abyssal Terrors

Steam предлагает бесплатные ключи для Brotato и DLC Abyssal Terrors. Подробности конкурса и сроки — в нашей статье.

Читать далее

Игра Condemned исключена из магазинов Steam и Xbox

Condemned удалена из Steam и Xbox на Хэллоуин. Возможно, грядет ремастер, официальных заявлений пока нет.

Читать далее

Windows 11 позволяет двум пользователям слушать одновременно

Совместное прослушивание Bluetooth доступно в Windows 11 для участников Инсайдеров. Используйте с совместимыми наушниками на определённых ПК.

Читать далее

Обновление и скидка для Labyrinth of the Demon King на Steam

Labyrinth of the Demon King на Steam со скидкой 25% до 2025-11-03; добавлен новый контент NG+.

Читать далее

EU5: Новые фичи и изменения игровой механики

EU5 представляет обновлённую механику: экономика, популяция, техно-дерево. Старт в 1337 году меняет геймплей и расширяет возможности.

Читать далее

Europa Universalis 5 повышает сложность в EU5

Europa Universalis 5 от Paradox Interactive устанавливает новый уровень сложности в EU5, обещая глубокую симуляцию на популяционном уровне.

Читать далее

GOG раздаёт Stasis только на Хэллоуин

GOG предлагает бесплатную раздачу Stasis, которая обычно стоит $7.99, до 2025-10-31, празднуя Хэллоуин. Игра остаётся в библиотеке навсегда.

Читать далее