EndClient RAT использует украденные сертификаты для обхода защиты

08.11.2025

EndClient RAT, разработанный северокорейскими киберпреступниками, нацелен на защитников прав человека в Южной Корее и других странах, используя украденные сертификаты кода для обхода антивирусной защиты.

Использование украденных сертификатов: видеоурок

Использование украденных сертификатов

Malware, известный как EndClient RAT, был обнаружен в ходе совместного расследования с неправительственной организацией PSCORE. Главной особенностью EndClient RAT является его способность обходить защиту Windows SmartScreen, используя украденные сертификаты подписи кода, выданные Chengdu Huifenghe Science and Technology Co Ltd. Эти сертификаты позволяют вредоносному программному обеспечению казаться легитимным до истечения срока их действия в октябре 2025 года.

Технические аспекты и маскировка

Malware распространяется через пакет Microsoft Installer (MSI) с именем 'StressClear.msi', в котором также присутствует легитимный банковский модуль WIZVERA VeraPort, используемый как отвлекающий маневр. При запуске RAT устанавливает AutoIT-нагрузку и создает задачу, запускаемую каждую minuut из папки Public\Music, для поддержания присутствия в системе.

Угрозы кибербезопасности от EndClient RAT осложняются его полиморфной мутацией при обнаружении антивируса Avast и использованием уникального глобального мьютекса. Он подключается к командному серверу по адресу 116.202.99.218:443, обмениваясь системной информацией в формате JSON и поддерживая удаленное выполнение команд, загрузку и передачу файлов.

Меры противодействия

Специалисты по безопасности призывают блокировать обнаруженные индикаторы компрометации (IOC), отслеживать признаки появления планировщика задач и использование мьютексов. Также важно проверять происхождение подписанных MSI-файлов.

Совместное расследование подчеркивает важность сотрудничества между гражданским обществом и техническими исследователями для защиты уязвимых сообществ от сложных киберугроз.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6398643
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1276433
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495991
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453732
скачали

Новости и обзоры для Desktop Windows

Whiskerwood: Новая стратегия с милыми мышами открыла ранний доступ

Whiskerwood от Hooded Horse и Minakata Dynamics запущена в раннем доступе; создавайте колонии мышей на удалённых островах.

Читать далее

Геймеры получают 23 новые игры на GeForce NOW в ноябре

В ноябре GeForce NOW представит 23 новых игры, включая Call of Duty: Black Ops 7. Это обновление обещает улучшенные возможности для игроков.

Читать далее

EndClient RAT использует украденные сертификаты для обхода защиты

EndClient RAT использует украденные сертификаты для обхода антивирусной защиты в Южной Корее и за её пределами.

Читать далее

Sony тестирует функцию Cross-Buy для PS5 и PC

Sony разрабатывает функцию Cross-Buy для PS5 и PC. Новые значки и CSS на PlayStation Store сигнализируют о запуске.

Читать далее

Sunderfolk: AMA на PCGamesN с обновлением 1.5

11 ноября на PCGamesN пройдет AMA с командой Sunderfolk, где представят обновление 1.5. Участники обсудят новые функции и изменения.

Читать далее

Обновление NVIDIA ломает Forza: решение — откат

Драйвер NVIDIA 576.88 вызывает ошибки в старых играх Forza на ПК. Откат решает проблему.

Читать далее

Запуск Escape From Tarkov 1.0 намечен на 2025-11-15

Escape From Tarkov готовится к запуску версии 1.0 на платформе Steam, усиливая меры против читеров для защиты честных игроков.

Читать далее

Heroes of Might and Magic: Olden Era возвращает классику

PC Gamer первым анонсировал Heroes of Might and Magic: Olden Era, возвращающую серию через 10 лет. Дата выхода: до 2023-12-04.

Читать далее

EndClientRAT Угрожает Правозащитникам из Северной Кореи

EndClientRAT обходит антивирусы, угрожая правозащитникам в Северной Корее, используя скомпрометированные сертификаты.

Читать далее

Baldur's Gate на Xbox Game Pass: релиз на PC

Baldur's Gate и Baldur's Gate II: Enhanced Editions теперь доступны на Xbox Game Pass для PC, что значительно расширяет выбор классических RPG.

Читать далее