PureRAT используется в новой кампании по кибератаке

09.10.2025

Компания Huntress Labs обнаружила сложную кампанию кибератак, в которой используется троянский вирус удаленного доступа PureRAT. Атака начинается с фишинговой рассылки и заканчивается развертыванием модулярного .NET вируса, предоставляющего полный контроль над уязвимым компьютером.

PureRAT used in a new cyberattack campaign

Подробный анализ угрозы

Кампания начинается с фишингового письма, в котором присутствует ZIP-архив, замаскированный под уведомление о нарушении авторских прав. В архиве содержится легитимный PDF-ридер и вредоносная версия DLL. Последний использует certutil для декодирования вредоносных компонентов, развертываемых позже.

По данным Huntress Labs, на следующем этапе злоумышленники переходят с Python на .NET. Они используют легитимные исполняемые файлы, такие как RegAsm.exe, для скрытного запуска вредоносного .NET-кода. Промежуточные загрузчики скрывают свою активность, используя шифрование и техники DNS-стеганографии. Конечная цель — это modular PureRAT, который предназначен для глубокого анализа информации о системе и получения удаленного доступа.

Ключевые аспекты

  • Кампания началась с фишингового одурачивания, использующего Python-инструменты в качестве межвременного загрузчика.
  • Первоначальные преступные нагрузки захватывают пользовательские данные, такие как пароли и куки-браузера, и отсылают их через API Telegram Bot.
  • Преступники используют успешную ветку киберпреступности для перехода на закрытые части .NET, предоставляющие расширенные опции слежки и управления системой.
  • PureRAT функционирует как динамический загрузчик для модулей, управляемых оператором, включая HVNC и кейлоггинг.
  • По данным отчёта, совпадение инфраструктуры указывает на связь с PXA Stealer и вероятно вьетнамскими платёжными процессорами.

Влияние и перспективы

Кампания показывает сложное усложнение обфускации и эскалацию от кастомных инструментариев до коммерчески разработанных вирусов. Использование PureRAT снижает затраты на разработку злоумышленников, обеспечивая при этом расширенные возможности и устойчивость. Для предотвращения подобных угроз требуется многоуровневая защита, включая инструментальное мониторинг поведения системы и методов».

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6611053
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1370660
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
538294
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
459038
скачали

Новости и обзоры для Desktop Windows

Dawn of War добавляет 109 новых достижений в Steam

Обновление Dawn of War приносит 109 новых достижений в Steam спустя 20 лет, включая многопользовательские цели.

Читать далее

Helldivers 2 стал лидером по продажам среди PlayStation портов на ПК

Helldivers 2 продал около 12.7 млн копий на Steam с февраля 2024, лидируя среди портов PlayStation.

Читать далее

Синхронизация губ: исправление для Fallout 3 и New Vegas

Lip Motion Fix решает проблемы синхронизации губ в Fallout 3 и New Vegas, что может улучшить качество интерактивного контента.

Читать далее

RuTracker: Пользователи помогут оспорить блокировку

RuTracker попросил пользователей оспорить блокировку в судах РФ, предложив юридическую поддержку через форум.

Читать далее

Обновление изменяет механику Deadlock и баланс героев

Valve изменила механику trooper и баланс героев. Игроки сталкиваются с новыми вызовами на всех этапах игры.

Читать далее

Релиз Norse запланирован на 2026: что ждёт игроков

Norse: Oath of Blood выйдет 2026-02-03 на Steam. Демо уже доступно. Игра предлагает тактические бои и развитие поселения.

Читать далее

Велосипедное обновление Skylines 2 добавляет новые трассы и инфраструктуру

Skylines 2 получает обновление с велосипедами и электросамокатами, вводя новые велосипедные дорожки и инфраструктуру для поощрения велотранспорта.

Читать далее

Проблемы с Escape Tarkov: Крахи и оценка на Steam

Неделя запуска на Steam обернулась для Escape Tarkov проблемами с серверами и негативными отзывами пользователей.

Читать далее

В Firebreak от Remedy добавляют голосовой чат и режим выживания

Remedy добавляет голосовой чат в Firebreak и переносит обновление Rogue Protocol на январь 2026 года.

Читать далее

Windows 11 получает ИИ функции в Проводнике файлов

Microsoft интегрирует действия ИИ в Проводник файлов Windows 11, упрощая работу с изображениями и документами.

Читать далее