Новый троян Borat обеспокоил экспертов богатой функциональностью

Новый троян Borat обеспокоил экспертов богатой функциональностью

Новый троян Borat обеспокоил экспертов богатой функциональностью

Новый троян, обеспечивающий операторам удалённый доступ (RAT), появился на торговых площадках даркнета. Согласно описанию, вредонос под именем Borat крайне прост в использовании и позволяет злоумышленникам с лёгкостью запускать DDoS-атаки, обходить контроль учётных записей (UAC) и разворачивать программы-вымогатели в сети жертвы.

Кроме того, вооружившиеся Borat киберпреступники могут получить полный контроль над мышью и клавиатурой пользователя, а также доступ к файлам. При этом зловред мастерски скрывает своё присутствие и активность в системе.

Borat позволяет операторам выбрать из нескольких вариантов компиляции, которые создают маленькие пейлоады, нацеленные лишь на узкий набор задач. Исследователи из Cyble обнаружили троян в реальных атаках и проанализировали его функциональность.

 

Пока непонятно, распространяется ли Borat бесплатно или же авторы продают его другим киберпреступникам. Команда Cyble отметила, что вредонос поставляется в виде пакета, включающего билдер, модули и сертификат для сервера.

 

Список функций трояна, для каждой из которых есть свой модуль, выглядит следующим образом:

  • Кейлогер — мониторит и записывает нажатия клавиш, храня все эти данные в TXT-файле.
  • Вымогатель — разворачивает в системе жертвы программу-вымогатель, автоматически генерирует записку с требованием выкупа.
  • DDoS — направляет мусорный трафик на атакуемый сервер, используя ресурсы скомпрометированного устройства.
  • Запись аудиопотока — записывает аудио с помощью микрофона на взломанном устройстве, соответствующие файлы хранятся в формате WAV.
  • Запись видео — если на устройстве доступна камера, вредонос может записывать видеопоток.
  • Удалённый доступ — предоставляет операторам функцию удалённого рабочего стола  
  • Кража учётных данных — шерстит основанные на Chromium браузеры, пытаясь вытащить логины и пароли.
  • Кража токенов Discord — вытаскивает Discord-токены из системы жертвы.

Роскомнадзор опроверг ограничения работы Telegram

Роскомнадзор опроверг сообщения о введении дополнительных ограничений на работу Telegram в России. В настоящее время в отношении мессенджера не применяются какие-либо новые меры, уточнили в ведомстве.

Информация о возможной точечной блокировке Telegram начала появляться в СМИ днём 16 января.

Параллельно многие пользователи сообщали о проблемах с загрузкой объёмных вложений — прежде всего видеороликов.

В качестве возможной причины происходящего называлось медленное реагирование Telegram на требования российских властей по удалению запрещённой информации.

В частности, замглавы профильного комитета Госдумы Андрей Синцов обращал внимание на контент, который может влиять на курсы акций и ценных бумаг.

Кроме того, по распространённому мнению, Telegram долгое время оставался одной из ключевых онлайн-площадок для продажи запрещённых веществ. Однако ещё в октябре 2024 года скамеры и наркоторговцы начали массово покидать мессенджер. К январю администрация Telegram заблокировала более 15 млн групп и каналов, связанных с противоправной деятельностью.

Поздно вечером 16 января Роскомнадзор официально опроверг сведения о введении дополнительных ограничений.

RSS: Новости на портале Anti-Malware.ru