EndClient RAT использует украденные сертификаты для обхода защиты

08.11.2025

EndClient RAT, разработанный северокорейскими киберпреступниками, нацелен на защитников прав человека в Южной Корее и других странах, используя украденные сертификаты кода для обхода антивирусной защиты.

Использование украденных сертификатов: видеоурок

Использование украденных сертификатов

Malware, известный как EndClient RAT, был обнаружен в ходе совместного расследования с неправительственной организацией PSCORE. Главной особенностью EndClient RAT является его способность обходить защиту Windows SmartScreen, используя украденные сертификаты подписи кода, выданные Chengdu Huifenghe Science and Technology Co Ltd. Эти сертификаты позволяют вредоносному программному обеспечению казаться легитимным до истечения срока их действия в октябре 2025 года.

Технические аспекты и маскировка

Malware распространяется через пакет Microsoft Installer (MSI) с именем 'StressClear.msi', в котором также присутствует легитимный банковский модуль WIZVERA VeraPort, используемый как отвлекающий маневр. При запуске RAT устанавливает AutoIT-нагрузку и создает задачу, запускаемую каждую minuut из папки Public\Music, для поддержания присутствия в системе.

Угрозы кибербезопасности от EndClient RAT осложняются его полиморфной мутацией при обнаружении антивируса Avast и использованием уникального глобального мьютекса. Он подключается к командному серверу по адресу 116.202.99.218:443, обмениваясь системной информацией в формате JSON и поддерживая удаленное выполнение команд, загрузку и передачу файлов.

Меры противодействия

Специалисты по безопасности призывают блокировать обнаруженные индикаторы компрометации (IOC), отслеживать признаки появления планировщика задач и использование мьютексов. Также важно проверять происхождение подписанных MSI-файлов.

Совместное расследование подчеркивает важность сотрудничества между гражданским обществом и техническими исследователями для защиты уязвимых сообществ от сложных киберугроз.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7168581
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1610566
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
689565
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
484509
скачали

Новости и обзоры для Desktop Windows

Твик реестра улучшает производительность NVMe на Windows

Изменения в реестре Windows позволяют использовать корпоративный драйвер NVMe, что может повысить скорость SSD до 80%.

Читать далее

Лучшие игры на ПК, ожидаемые в 2026 году

В 2026 году будут выпущены новые игры на ПК, включая Nova Roma и GTA 6, предоставив геймерам разнообразные сюжеты и жанры.

Читать далее

Поддержка Windows 10 продлится до 2026 года

Microsoft продлит поддержку Windows 10 до 2026 года через программу Extended Security Updates, позволяя пользователям получать обновления безопасности.

Читать далее

The Outer Worlds предлагает богатую систему навыков и выбора

Внешние миры привлекают внимание благодаря сложной системе навыков и диалогов, весна 2025.

Читать далее

Очистка данных на Windows Installer: что нужно знать

Рассмотрена практика очистки папки C:\Windows\Installer для повышения эффективности системы.

Читать далее

Главные новинки игр для ПК в 2026 году

Ожидаемые игры для ПК 2026 года: тактические стратегии и атмосферные RPG обещают удивить.

Читать далее

Обзор 2025: худшие по оптимизации PC игры

В 2025 худшие по оптимизации PC игры включают Oblivion Remastered и Vampire: Bloodlines 2, ожидается снижение продаж из-за проблем с производительностью.

Читать далее

Адриан Чмилярц: игры с ИИ пока не на равных с человеческими

Адриан Чмилярц считает, что игры с ИИ вряд ли затмят человеческие проекты, хотя ИИ быстро развивается.

Читать далее

CD Projekt продала GOG сооснователю за $25,2 млн

CD Projekt продала платформу GOG Михалу Кичиньскому за $25,2 млн, скоро она сосредоточится на разработке игр.

Читать далее

Microsoft интегрирует агентов ИИ в Windows к 2025 году

Microsoft внедряет агентов ИИ в Windows к 2025 году для повышения продуктивности и автоматизации.

Читать далее