EndClient RAT использует украденные сертификаты для обхода защиты

08.11.2025

EndClient RAT, разработанный северокорейскими киберпреступниками, нацелен на защитников прав человека в Южной Корее и других странах, используя украденные сертификаты кода для обхода антивирусной защиты.

Использование украденных сертификатов: видеоурок

Использование украденных сертификатов

Malware, известный как EndClient RAT, был обнаружен в ходе совместного расследования с неправительственной организацией PSCORE. Главной особенностью EndClient RAT является его способность обходить защиту Windows SmartScreen, используя украденные сертификаты подписи кода, выданные Chengdu Huifenghe Science and Technology Co Ltd. Эти сертификаты позволяют вредоносному программному обеспечению казаться легитимным до истечения срока их действия в октябре 2025 года.

Технические аспекты и маскировка

Malware распространяется через пакет Microsoft Installer (MSI) с именем 'StressClear.msi', в котором также присутствует легитимный банковский модуль WIZVERA VeraPort, используемый как отвлекающий маневр. При запуске RAT устанавливает AutoIT-нагрузку и создает задачу, запускаемую каждую minuut из папки Public\Music, для поддержания присутствия в системе.

Угрозы кибербезопасности от EndClient RAT осложняются его полиморфной мутацией при обнаружении антивируса Avast и использованием уникального глобального мьютекса. Он подключается к командному серверу по адресу 116.202.99.218:443, обмениваясь системной информацией в формате JSON и поддерживая удаленное выполнение команд, загрузку и передачу файлов.

Меры противодействия

Специалисты по безопасности призывают блокировать обнаруженные индикаторы компрометации (IOC), отслеживать признаки появления планировщика задач и использование мьютексов. Также важно проверять происхождение подписанных MSI-файлов.

Совместное расследование подчеркивает важность сотрудничества между гражданским обществом и техническими исследователями для защиты уязвимых сообществ от сложных киберугроз.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6718442
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1419830
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
568264
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
462449
скачали

Новости и обзоры для Desktop Windows

Обновление Forever Winter: новые возможности для геймеров

Forever Winter предлагает игрокам создать собственный бар, увеличивая погружение и социальные взаимодействия.

Читать далее

ExplorerTabUtility улучшает вкладки в Windows 11

ExplorerTabUtility добавляет новые функции управления вкладками в Windows 11, улучшая взаимодействие и предлагая настраиваемые ярлыки.

Читать далее

Выход лучших игр для ПК в 2025 году

Эксперты GAMIVO выделили лучшие игры для ПК 2025 года, улучшив доступность привычных и новых фаворитов.

Читать далее

Обновление Manor Lords включает более 350 исправлений

Обновление бета-версии Manor Lords улучшает геймплей и предлагает 350 исправлений. Цена игры на Steam снижена до рекордно низкого уровня.

Читать далее

Prince of Persia: Ремейк выйдет в январе 2026 года

Prince of Persia: Ремейк может появиться в январе 2026 года после четырехлетней задержки, что обрадует фанатов.

Читать далее

Arc Raiders: Советы по выполнению квеста в библиотеке

Как успешно завершить квест в Arc Raiders и передать книги Аполлону из Библиотеки Погребенного города.

Читать далее

Новые релизы игр для ПК: ремейк от Nightdive и хоррор-новинки

На этой неделе: ремейк шутера 1997 года от Nightdive и ряд хоррор-игр. Узнайте об изменениях и новинках в мире игр для ПК.

Читать далее

Windows 11 тестирует AgentWorkspace для ИИ-агентов

Microsoft интегрировала AgentWorkspace в Windows 11 Insider, вызывая опасения по поводу конфиденциальности и производительности.

Читать далее

Новые игры на Steam оживляют рынок инди-новинок

С 2025-12-01 доступны пять новых инди-игр на Steam. Каждая из них предлагает уникальный геймплей, способный заинтересовать поклонников различных жанров.

Читать далее

Новый способ восстановление Windows без переустановки

Методы восстановления Windows для устранения поврежденных файлов, включая SFC и DISM, без переустановки системы.

Читать далее