подробнее

Новый RAT использует протокол Telegram для кражи данных жертв

В социальной сети для программистов GitHub были выложены исходники троянского коня для удаленного доступа, который использует протокол, введенный мессенджером Telegram, для того, чтобы связываться с контролирующим сервером.

По информации от разработчика, огромная проблема в том, что они не используют криптование и их владельцы настраивают портфорвардинг на инфицированном девайсе для того, чтобы управлять им. Вирмейкер для этого создал утилиту RATAttack, устанавливающая криптованный эфир между владельцем ботнета и взломанным девайсом с помощью MProto.

Перед тем, как стартовать кибератаку, хозяин RATAttack должен создать робота для Telegram и вписать его конфигурационный ключ в конфиг-файл троянского коля. Тем самым он сделает возможным для взломанных девайсов шифрованный канал для того, чтобы получать бот-команды и отсылать украденные данные.

Данное программное обеспечение включает в себя функционал логирования нажатых клавиш, а также собирает все данные об операционной системе и разничную другую техническую информацию, а также делает снимки экрана, может загружать и выполнять файлы на инфицированной системе и самоудаляться.

Троянское программное обеспечение создано на языке Python 2, однако разработчик хочет переписать исходники на Python 3. Сам же программист не называет собственное программное обеспечение троянским конем, а говорит о нем как об утилите для удаленного доступа, несмотря на то, что его продукт имеет ряд вредоносного функционала, которое не используется альтернативными «легальными» Teamviewer и тому подобными.

По информации от Bleeping Computer, девелопер RATAttack не проводил рекламные компании на каких-либо форумах по информационной безопасности, лишь только выложил исходник на GitHub. На текущий момент его стерли из социальной сети.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Потерянные родители, найденная мудрость: Как бабушки и дедушки воспитывают героев русских сказок, когда родители отсутствуют

Часто в русских сказках дети остаются на попечении бабушек и дедушек, что не является случайностью. Смерть родителей, особенно в раннем возрасте, была распространенным явлением в прошлом, что отражено в сказочном…

Подробнее...

Зумеры в опасности: популярные аромаингаляторы содержат токсины, поражающие печень и кровь

Аромаингаляторы стремительно набирают популярность среди молодежи, особенно в школьной и студенческой среде. Но эта мода несет в себе скрытую опасность. Роспотребнадзор обнаружил в составе этих устройств опасные химические вещества, способные…

Подробнее...

Поваренная соль под контролем: список ненадежных брендов от Роскачества

Общая картина на российском рынке соли выглядит многообещающе, однако результаты исследования Роскачества указывают на наличие дефектов в некоторых продуктах. Ведомство выделило 5 марок соли, которые стоит избегать. Узнать о них…

Подробнее...

Мигрень под контролем: Вкусные способы использования имбиря в ежедневном рационе

Мигрень — это состояние, которое выходит за рамки обычной головной боли и представляет собой серьезное неврологическое заболевание. Оно может существенно ухудшить качество жизни, однако правильное питание может стать важным инструментом…

Подробнее...