Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Сирийский киберпреступник под ником EVLF, судя по всему, стоит за разработкой семейств вредоносных программ CypherRAT и CraxsRAT, предназначенных для атак на пользователей Android.

Согласно опубликованному на днях отчёту компании Cyfirma, CypherRAT и CraxsRAT представляют собой трояны, открывающие оператору удалённый доступ к мобильному устройству жертвы.

«Помимо прочего, эти вредоносы позволяют атакующему контролировать камеру смартфона, отслеживать геолокацию пользователя и подслушивать с помощью микрофона», — объясняют специалисты.

Автор CypherRAT и CraxsRAT предлагает их другим киберпреступникам по модели malware-as-a-service (MaaS). Около ста злоумышленников, по данным исследователей, прибрели пожизненную лицензию на использование троянов за последние три года.

Сирийский хакер EVLF, которого нарекли создателем этих троянов, управляет онлайн-магазином, где с сентября 2022 можно купить оба зловреда.

CraxsRAT, например, разработан таким образом, чтобы оператор мог контролировать заражённое мобильное устройство через Windows-компьютер. При этом автор постоянно дорабатывает троян с учётом пожеланий клиентов.

Специальный билдер помогает кастомизировать и обфусцировать пейлоад, выбрать иконку, имя приложения и функциональность. Есть даже возможность задать отдельные разрешения, которые вредонос будет запрашивать в ОС.

Специалисты Cyfirma назвали CraxsRAT одним из самых опасных троянов для удалённого доступа. Например, у него есть функция «Super Mod», которая серьёзно затрудняет удаление злонамеренного софта с девайса.

EVLF, как известно, ведёт телеграм-канал «EvLF Devz», дата создания которого — 17 февраля 2022 года. На момент написания материала на канал подписаны 10 678 человек. Однако сегодня EVLF запостил сообщение, в котором сообщил о прекращении своей деятельности.

Ложные цели против реальных атак: Xello Deception проверят на Standoff 17

На кибербитве Standoff 17, которая пройдет с 16 по 19 июня в московском Кибердоме, команды защитников впервые получат в свое распоряжение отечественную платформу киберобмана класса DDP (Distributed Deception Platform). Речь идет о решении Xello Deception, которое создает внутри инфраструктуры слой из ложных данных и активов.

Если злоумышленник начинает взаимодействовать с такими объектами, это становится сигналом для специалистов по информационной безопасности о возможной компрометации сети.

Испытать технологию предстоит в условиях, максимально приближенных к реальным атакам. Традиционно Standoff пройдет на киберполигоне виртуального Государства F, где развернуты цифровые копии компаний из семи отраслей: банковского сектора, телекома, ИТ, ретейла, энергетики, железнодорожной и горно-металлургической отраслей.

Инфраструктура полигона включает не только корпоративные ИТ-системы, но и промышленные компоненты — программируемые логические контроллеры и SCADA-системы, используемые на реальных предприятиях.

По сценарию соревнований красные команды будут искать уязвимости и проводить атаки, а синие — выявлять, расследовать и отражать инциденты. Платформа Xello Deception будет задействована для защиты объектов железнодорожного сектора, ретейла, телекоммуникаций и горно-металлургической отрасли.

Решение подключат к SIEM-системам как дополнительный источник событий безопасности. Это позволит защитникам быстрее обнаруживать подозрительную активность и получать больше контекста для расследования атак.

Организаторы отмечают, что участие новых классов защитных технологий позволяет специалистам проверить их эффективность не в лабораторных условиях, а в ходе противостояния с опытными атакующими командами.

В 2026 году проект Standoff отмечает десятилетие. За это время кибербитва превратилась в одну из крупнейших мировых площадок для практической отработки атак и защиты инфраструктуры, максимально приближенной к реальным корпоративным и промышленным средам.

RSS: Новости на портале Anti-Malware.ru