EndClientRAT Угрожает Правозащитникам из Северной Кореи

08.11.2025

EndClientRAT представляет серьезную угрозу для правозащитников Северной Кореи, обходя антивирусы благодаря скомпрометированным сертификатам кода.

Технические характеристики

Этот троян удалённого доступа построен на AutoIT и работает на Windows через запланированную задачу, запускающуюся ежеминутно. Используются многоуровневые механизмы противодействия анализу и антивирусам. Обнаружена связь с C2 116.202.99.218:443 через специальный JSON протокол. Компоненты загружаются в память, где выполняются чтыре модуля машинных команд. Троян взаимодействует с сервером, используя маркеры 'endClient9688' и 'endServer9688'.

Атаки и последствия

В сентябре был скомпрометирован известный активист, у которого дистанционно стерли данные с Android-устройства и взломали аккаунт в KakaoTalk. Это позволило распространить RAT на 39 дополнительных целей посредством поддельных сообщений. Malware-файл подписан сертификатом Chengdu Huifenghe Science and Technology Co Ltd, выданным SSL.com.

Рекомендации по защите

Для защиты необходимо отслеживать наличие специфических протоколов и маркеров в сетевом трафике. Рекомендуется повышенная осторожность при работе с подписанными MSI-файлами и активное сотрудничество по обмену угрозами с организациями гражданского общества.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6398580
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1276409
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495989
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453732
скачали

Новости и обзоры для Desktop Windows

Sunderfolk: AMA на PCGamesN с обновлением 1.5

11 ноября на PCGamesN пройдет AMA с командой Sunderfolk, где представят обновление 1.5. Участники обсудят новые функции и изменения.

Читать далее

Обновление NVIDIA ломает Forza: решение — откат

Драйвер NVIDIA 576.88 вызывает ошибки в старых играх Forza на ПК. Откат решает проблему.

Читать далее

Запуск Escape From Tarkov 1.0 намечен на 2025-11-15

Escape From Tarkov готовится к запуску версии 1.0 на платформе Steam, усиливая меры против читеров для защиты честных игроков.

Читать далее

Heroes of Might and Magic: Olden Era возвращает классику

PC Gamer первым анонсировал Heroes of Might and Magic: Olden Era, возвращающую серию через 10 лет. Дата выхода: до 2023-12-04.

Читать далее

EndClientRAT Угрожает Правозащитникам из Северной Кореи

EndClientRAT обходит антивирусы, угрожая правозащитникам в Северной Корее, используя скомпрометированные сертификаты.

Читать далее

Baldur's Gate на Xbox Game Pass: релиз на PC

Baldur's Gate и Baldur's Gate II: Enhanced Editions теперь доступны на Xbox Game Pass для PC, что значительно расширяет выбор классических RPG.

Читать далее

Curly COMrades использует Hyper-V для скрытого развертывания вредоносных ВМ

Curly COMrades применяет Hyper-V для запуска Alpine Linux на Windows, скрывая вредоносное ПО. Это осложняет обнаружение EDR.

Читать далее

Frontier анонсировала сиквел Planet Zoo

Frontier Developments работает над сиквелом Planet Zoo, чтобы выпустить его в 2026 году.

Читать далее

Discord добавит скины Marvel Rivals в свой магазин

Discord планирует продавать скины для Marvel Rivals в своем магазине. Это расширит возможности монетизации платформы.

Читать далее

Microsoft Store добавил поддержку мультиприложения для Windows 11

Microsoft Store позволяет устанавливать несколько приложений одновременно на Windows 11, улучшая удобство работы.

Читать далее