Добавить новость
Все города России от А до Я

Russian.Cityрегиональные новости городов России 24/7 на русском

Анализ dc rat

Лара Кузнецова
134

Если вы хотите купить dc rat или купить dark crystal rat, их появление очень обеспокоило экспертов.

Исследователи из компании BlackBerry провели анализ малвари DarkCrystal RAT (он же DCRat) и активности ее разработчика в даркнете. Судя по всему, вредонос активен с 2019 года, является «детищем» одного русскоязычного разработчика и продается всего за 500 рублей (примерно 7 долларов США) на два месяца или 4200 рублей (около 60 долларов США) за пожизненную лицензию.

В отчете компании отмечается, что столь низкая цена, это довольно необычное явление, из-за чего создается впечатление, что автор малвари, известный под никами boldenis44, crystalcoder и просто Кодер, вообще не ищет прибыли, имеет альтернативный источник финансирования, или, вероятно, DarkCrystal — его личный проект, а не основной источник дохода.

DarkCrystal написан на .NET и имеет модульную конструкцию, в чего может использоваться для разных задач, включая динамическое выполнение кода, кражу данных, слежку и организацию DDoS-атак. Интересно, что функциональность можно расширить с помощью сторонних плагинов, разработанных аффилированными лицами с использованием специальной IDE DCRat Studio, а подписчикам предоставляется доступ к списку поддерживаемых плагинов.

После запуска на компьютере жертвы малварь собирает системную информацию и передает на управляющий сервер такие данные, как имена хостов и пользователей, данные о местоположении, привилегиях, установленных защитных решениях, данные о материнской плате и BIOS, а также версии Windows.

DarkCrystal способен делать скриншоты, перехватывать нажатия клавиш и воровать различные типы данных из системы, включая содержимое буфера обмена, файлы cookie, пароли, историю браузера, данные банковских карт, а также учетные записи Telegram, Discord, Steam, FileZilla.

В сам «продукт» включены три компонента: исполняемый файл для стилера/клиента, интерфейс C&C и исполняемый файл, написанный на JPHP, который представляет собой инструмент для администратора. Последний спроектирован таким образом, чтобы хакер имел возможность незаметно активировать «рубильник», то есть злоумышленник может удаленно сделать инструмент непригодным для использования. Также он позволяет подписчикам общаться с управляющим сервером, отдавать команды зараженным эндпоинтам и отправлять автору малвари отчеты об ошибках.

В настоящее время DarkCrystal RAT размещается на crystalfiles[.]ru, куда «переехал» с dcrat[.]ru — простого сайта, который использовался только для скачивания. Так как предыдущий анализ малвари, проведенный экспертами Mandiant в мае 2020 года, проследил инфраструктуру RAT до files.dcrat[.]ru, переход на crystalfiles[.]ru, по мнению специалистов BlackBerry, указывает на то, что автор малвари реагирует на публичное раскрытие информации.

Операции по продаже и рекламе малвари теперь осуществляются через русскоязычные хак-форумы, а новости и обновления публикуются в Telegram.

Также отсчет гласит, что в процессе распространения и развертывания DarkCrystal участвуют маяки Cobalt Strike и TDS под названием Prometheus, детально описанная специалистами Group-IB в прошлом году.

Источники: 

https://rentry.co/vyotm

https://www.hashtap.com/@lara.seo/анализ-dc-rat-1blXmz4v2vw7

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Новости Москвы

Все новости Москвы на сегодня

Другие новости Москвы

Спорт в Москве

Весь спорт в России и в мире



Новости тенниса


Частные объявления в Москве и в Московской области



Авто в Москве

Новости от партнёров в Москве


Коронавирус в Москве

Экология в Москве
Спорт в Москве

Другие города России



Russian.City — новый бренд от федеральной интернет-платформы Russia24.pro (в содружестве с сайтом smi24.net) – мгновенная публикация новостей в Москве и в любом городе, онлайн, бесплатно, 24/7 при участии Rss.plus.

Russian.City (Города России) — технологичный агрегатор региональных новостей России в адаптивном календарном формате на основе новейшей авторской информационно-поисковой системы SMI24.net с элементами искусственного интеллекта, гео-отбора, тематического таргетинга и возможностью мгновенной публикации авторского контента в режиме Free Public.

Russian.City — ваши оперативные новости, частные объявления, работа, знакомства, аренда и другое инфо онлайн 24/7, посуточно в любом уголке России, в том числе в Москве сегодня и сейчас совместно с уже популярными проектами Moscow.Media, News-life.pro, SportsWeek.org, Life24.pro и др. Присоединяйтесь к нам онлайн в России, в Беларуси, в Абхазии, в мире.

Опубликовать свою новость в Москве можно мгновенно — здесь.


Все города России от А до Я


















Другие новости сегодня



18+