PureRAT используется в новой кампании по кибератаке

09.10.2025

Компания Huntress Labs обнаружила сложную кампанию кибератак, в которой используется троянский вирус удаленного доступа PureRAT. Атака начинается с фишинговой рассылки и заканчивается развертыванием модулярного .NET вируса, предоставляющего полный контроль над уязвимым компьютером.

PureRAT used in a new cyberattack campaign

Подробный анализ угрозы

Кампания начинается с фишингового письма, в котором присутствует ZIP-архив, замаскированный под уведомление о нарушении авторских прав. В архиве содержится легитимный PDF-ридер и вредоносная версия DLL. Последний использует certutil для декодирования вредоносных компонентов, развертываемых позже.

По данным Huntress Labs, на следующем этапе злоумышленники переходят с Python на .NET. Они используют легитимные исполняемые файлы, такие как RegAsm.exe, для скрытного запуска вредоносного .NET-кода. Промежуточные загрузчики скрывают свою активность, используя шифрование и техники DNS-стеганографии. Конечная цель — это modular PureRAT, который предназначен для глубокого анализа информации о системе и получения удаленного доступа.

Ключевые аспекты

  • Кампания началась с фишингового одурачивания, использующего Python-инструменты в качестве межвременного загрузчика.
  • Первоначальные преступные нагрузки захватывают пользовательские данные, такие как пароли и куки-браузера, и отсылают их через API Telegram Bot.
  • Преступники используют успешную ветку киберпреступности для перехода на закрытые части .NET, предоставляющие расширенные опции слежки и управления системой.
  • PureRAT функционирует как динамический загрузчик для модулей, управляемых оператором, включая HVNC и кейлоггинг.
  • По данным отчёта, совпадение инфраструктуры указывает на связь с PXA Stealer и вероятно вьетнамскими платёжными процессорами.

Влияние и перспективы

Кампания показывает сложное усложнение обфускации и эскалацию от кастомных инструментариев до коммерчески разработанных вирусов. Использование PureRAT снижает затраты на разработку злоумышленников, обеспечивая при этом расширенные возможности и устойчивость. Для предотвращения подобных угроз требуется многоуровневая защита, включая инструментальное мониторинг поведения системы и методов».

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6289436
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2894437
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2129728
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1233586
скачали

Новости и обзоры для Desktop Windows

Очевидно: новая викторина PC Gamer по патентам видеоигр

PC Gamer представил новую викторину по патентам видеоигр с диаграммами 2025-10-29.

Читать далее

Amazon Games переходит к малым проектам после неудач

Amazon Games меняет стратегию, отказавшись от крупных проектов в пользу меньших. Это произошло после серии провалов, как, например, с New World.

Читать далее

Godbreakers: Новая игра в стиле roguelike с кооперативом и скидкой

Игра Godbreakers, запущенная 2023-10-23, доступна с кооперативным режимом и скидкой на Steam.

Читать далее

Arc Raiders выходит 30 октября 2025 года на всех платформах

Arc Raiders от Embark Studios стартует 2025-10-30 на Steam, Epic, Xbox и PlayStation. Ожидается высокий интерес со стороны игроков.

Читать далее

Тариф Humble Choice: подписка снижена на $5

Humble Choice снизила стоимость подписки октябрьского набора игр с $14.99 до $10, используя код SPOOKY25.

Читать далее

Джо Филдер продолжает работу над The Outer Worlds 2

Джо Филдер, известный по BioShock Infinite, работает над комедийными элементами в The Outer Worlds 2.

Читать далее

Как разблокировать команды в OuterWorlds2

Узнайте, как включить консольные команды в OuterWorlds2 с помощью мода от Nexus Mods и всех возможностей его использования в Steam.

Читать далее

Режим Бога в Windows 11: доступ ко всем настройкам в одном месте

Режим Бога в Windows 11 позволяет быстро настроить все параметры системы в одном окне, что упрощает доступ к функциям и настройкам.

Читать далее

Arc Raiders: Проблемы с предварительной загрузкой в Epic Games

Предварительная загрузка Arc Raiders в Epic Games Store не работает из-за неполадок. Пользователи смогут скачать игру с 2023-10-30.

Читать далее

Опасные вредоносные пакеты npm атакуют учетные данные разработчиков

Вредоносные пакеты npm были скачаны 9,900 раз; поражены Windows, Linux и macOS.

Читать далее