EndClientRAT Угрожает Правозащитникам из Северной Кореи

08.11.2025

EndClientRAT представляет серьезную угрозу для правозащитников Северной Кореи, обходя антивирусы благодаря скомпрометированным сертификатам кода.

Технические характеристики

Этот троян удалённого доступа построен на AutoIT и работает на Windows через запланированную задачу, запускающуюся ежеминутно. Используются многоуровневые механизмы противодействия анализу и антивирусам. Обнаружена связь с C2 116.202.99.218:443 через специальный JSON протокол. Компоненты загружаются в память, где выполняются чтыре модуля машинных команд. Троян взаимодействует с сервером, используя маркеры 'endClient9688' и 'endServer9688'.

Атаки и последствия

В сентябре был скомпрометирован известный активист, у которого дистанционно стерли данные с Android-устройства и взломали аккаунт в KakaoTalk. Это позволило распространить RAT на 39 дополнительных целей посредством поддельных сообщений. Malware-файл подписан сертификатом Chengdu Huifenghe Science and Technology Co Ltd, выданным SSL.com.

Рекомендации по защите

Для защиты необходимо отслеживать наличие специфических протоколов и маркеров в сетевом трафике. Рекомендуется повышенная осторожность при работе с подписанными MSI-файлами и активное сотрудничество по обмену угрозами с организациями гражданского общества.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6412972
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1283166
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
496816
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454076
скачали

Новости и обзоры для Desktop Windows

Мошеннический Flyoobe угрожает пользователям Windows 10

Злоумышленники распространили вредоносную версию Flyoobe, подвергая пользователей Windows 10 риску. Рекомендуется загружать только с официального GitHub.

Читать далее

Новая угроза: Ложный Flyoobe под Windows 11

Мошенники используют поддельный Flyoobe для установки Windows 11, угрожая пользователям вредоносным ПО.

Читать далее

Skopje '83: Новый демо-обновление от Dark-1

Skopje '83 от Dark-1 получил значительное демо-обновление 2023-11-14. Влияние: улучшение игры, скидка 10% на старте.

Читать далее

NetEase прекращает сотрудничество с Jackalyptic Games

NetEase завершает партнерство с Jackalyptic Games в США, повлияв на дальнейшую судьбу команды студии.

Читать далее

Arc Raiders перегнал Battlefield 6 по числу игроков на Steam

Arc Raiders обогнал Battlefield 6 по числу одновременных игроков на Steam в первый уикенд после выхода. Игра становится популярной среди геймеров.

Читать далее

Nightingale: обновление от Inflexion с новыми чарами и балансом

Inflexion выпустила обновление Nightingale с новыми чарами и улучшенным балансом. Ожидается увеличение популярности игры и улучшение отзывов.

Читать далее

Elestrals Awakened запускают расширенные возможности на Kickstarter

Elestrals Awakened, ретро-JRPG, собрала более $1,400,000 на Kickstarter с более 10,000 поддержавшими. Полный релиз ожидается в 2027 году.

Читать далее

Мультиплеер Hyper Demon теперь доступен бесплатно

Sorath выпустила бесплатную PvP версию Hyper Demon на Steam. Новая игра предлагает тактические сражения и уникальный визуальный стиль.

Читать далее

Atomfall предлагает 45% скидку на игру

Atomfall, RPG в жанре постапокалиптика, доступна со скидкой 45%.

Читать далее

Обновление 1.8: Истребление вводит новые функции

Обновление 1.8 в Starship Troopers: Истребление добавляет механику прогресса компаний и анонсирует новые миссии и врагов.

Читать далее