AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Более 18 тыс. неквалифицированных хакеров поразил XWorm RAT — зараженный конструктор вредоносного ПО

27.01.2025
Share on FacebookShare on Twitter
Более 18 тыс. неквалифицированных хакеров поразил XWorm RAT — зараженный конструктор вредоносного ПО

Раздел Технологии выходит при поддержке

Этоинтересно

Электромобиль MG4 за $11 тыс. преодолевает 537 км благодаря батарее нового поколения

Электромобиль MG4 за $11 тыс. преодолевает 537 км благодаря батарее нового поколения

22.07.2025
Американские пикапы RAM теснят «китайцев» в России: поставки мощных внедорожников RAM в Россию растут непрерывно с 2021 года

Американские пикапы RAM теснят «китайцев» в России: поставки мощных внедорожников RAM в Россию растут непрерывно с 2021 года

22.07.2025

Неизвестный злоумышленник нацелился на неопытных хакеров, известных как script kiddies. С XWorm RAT они получили бэкдор, способный красть данные и управлять зараженным компьютером.

Исследователи из CloudSEK сообщают, что программа заразила 18 459 устройств по всему миру, большинство из которых расположены в России, Соединенных Штатах, Индии, Украине и Турции. ПО имеет выключатель, который был активирован для его обезвреживания на многих зараженных машинах, но из-за практических ограничений некоторые остаются скомпрометированными.

«Оно предназначено специально для script kiddies, которые не знакомы с кибербезопасностью и непосредственно загружают и используют инструменты, упомянутые в различных руководствах», — говорится в отчете.

Исследователи недавно обнаружили троянизированный конструктор XWorm RAT, который распространяется различными каналами, включая хранилища GitHub, платформы для размещения файлов, каналы Telegram, YouTube и вебсайты. Упомянутые источники рекламировали конструктор RAT, заявляя, что он позволит бесплатно использовать зловредное программное обеспечение.

Более 18 тыс. неквалифицированных хакеров заразил XWorm RAT — зараженный конструктор вредоносного ПО
Заражение XWorm RAT по странам / CloudSEK

После заражения компьютера XWorm проверяет реестр Windows на признаки того, что ОС работает в виртуализированной среде, и прекращает работу, если результаты позитивны. Если хост соответствует требованиям для заражения, зловредное программное обеспечение выполняет необходимые изменения в реестре, чтобы обеспечить работу после перезагрузки системы.

Каждая зараженная система регистрируется на сервере управления на основе Telegram посредством жестко закодированного идентификатора и токена Telegram-бота. Зловредное программное обеспечение также автоматически крадет маркеры Discord, информацию о системе и данные о местоположении (с IP-адреса) и передает их на сервер, после чего ждет команд от операторов. Программа «понимает» 56 команд, особенно опасными являются следующие:

  • /machine_id*browsers — крадет сохраненные пароли, файлы cookie и данные автозаполнения из веб-браузеров
  • /machine_id*keylogger – записывает все, что жертва вводит на своем компьютере
  • /machine_id*desktop – снимает активный экран жертвы
  • /machine_id*encrypt*<password> — шифрует все файлы в системе с помощью предоставленного пароля
  • /machine_id*processkill*<process> — завершает определенные запущенные процессы, включая программное обеспечение безопасности
  • /machine_id*upload*<file> — Извлекает определенные файлы из зараженной системы
  • /machine_id*uninstall – удаляет зловредное программное обеспечение с устройства

В CloudSEK обнаружили, что операторы зловредного ПО украли данные примерно с 11% зараженных устройств, в основном через скриншоты и использование данных браузера. Исследователи нарушили работу ботнета использованием жестко закодированных маркеров API и встроенного выключателя. Они отправили команду массового удаления всем «клиентам» на все известные идентификаторы машин, которые ранее извлекли из журналов Telegram.

Более 18 тыс. неквалифицированных хакеров заразил XWorm RAT — зараженный конструктор вредоносного ПО
Массовая команда на удаление XWorm RAT / CloudSEK

Хотя эти действия привели к удалению XWorm RAT с многих зараженных машин, те, которые не были в сети в момент получения команды, остаются зараженными. Кроме того, Telegram ограничивает количество сообщений, поэтому некоторые команды на удаление могли быть утеряны во время передачи.

Хакери можуть бачити текст на екрані через випромінення HDMI — метод вже використовують

СпецпроектыМікрофони HyperX QuadCast 2 та QuadCast 2S: чистий звук у складних умовах, інноваційна підсвітка та свій застосунокТри ноутбуки, консоль на Steam OS і міні-ПК завширшки з долоню. 5 футуристичних гаджетів від Lenovo на CES, які хочеться купити просто зараз

Источник: Bleeping Computer

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Другие новости

Электромобиль MG4 за $11 тыс. преодолевает 537 км благодаря батарее нового поколения

Электромобиль MG4 за $11 тыс. преодолевает 537 км благодаря батарее нового поколения

22.07.2025
Американские пикапы RAM теснят «китайцев» в России: поставки мощных внедорожников RAM в Россию растут непрерывно с 2021 года

Американские пикапы RAM теснят «китайцев» в России: поставки мощных внедорожников RAM в Россию растут непрерывно с 2021 года

22.07.2025
246 ТБ: Kioxia представила самый вместительный в мире SSD

246 ТБ: Kioxia представила самый вместительный в мире SSD

22.07.2025
Кроссоверы Tenet T4, T7 и T8, сборку которых наладили на бывшем российском заводе Volkswagen, поступят в продажу в августе-сентябре

Кроссоверы Tenet T4, T7 и T8, сборку которых наладили на бывшем российском заводе Volkswagen, поступят в продажу в августе-сентябре

22.07.2025
В следующем году JPMorgan разрешит кредиты под залог криптовалют

В следующем году JPMorgan разрешит кредиты под залог криптовалют

22.07.2025
AMD готовила огромную видеокарту для конкуренции с GeForce RTX 4090. Опубликованы фото прототипа Radeon RX 7950 XTX

AMD готовила огромную видеокарту для конкуренции с GeForce RTX 4090. Опубликованы фото прототипа Radeon RX 7950 XTX

22.07.2025
Next Post
Конец эпохи: Nvidia прекращает поддержку старых видеокарт, включая сверхпопулярную GTX 1060

Конец эпохи: Nvidia прекращает поддержку старых видеокарт, включая сверхпопулярную GTX 1060

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
новых последующих комментариях
    guest


    guest
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии

    Популярные новости

    • Ready or Not врывается на новый рынок – миллион копий на консолях за 4 дня

      Ready or Not врывается на новый рынок – миллион копий на консолях за 4 дня

      1 shares
      Share 0 Tweet 0
    • Samsung хотела как лучше, но не получилось: пользователи Galaxy S23 жалуются на ухудшение качества фото после установки обновления One UI 7

      0 shares
      Share 0 Tweet 0
    • 2026 год принесёт целую волну компактных планшетов

      0 shares
      Share 0 Tweet 0
    • Кризис в игровой индустрии добрался до разработчиков Greedfall – пострадала команда аниматоров

      0 shares
      Share 0 Tweet 0
    • PlayStation 5 Slim Digital Edition

      0 shares
      Share 0 Tweet 0

    Подписка на новости


    Информация

    Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
    Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
    Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

    Мы в соцсетях

    ТОП новости

    Электромобиль MG4 за $11 тыс. преодолевает 537 км благодаря батарее нового поколения

    Электромобиль MG4 за $11 тыс. преодолевает 537 км благодаря батарее нового поколения

    22.07.2025
    Американские пикапы RAM теснят «китайцев» в России: поставки мощных внедорожников RAM в Россию растут непрерывно с 2021 года

    Американские пикапы RAM теснят «китайцев» в России: поставки мощных внедорожников RAM в Россию растут непрерывно с 2021 года

    22.07.2025
    • Разместить новости

    © 2006-2024 AZON.mobi
    Новости высоких технологий. All rights reserved.

    No Result
    View All Result
    • Новости
    • Игры
    • Криптовалюты
    • Обзоры
    • Смартфоны

    © 2006-2024 AZON.mobi
    Новости высоких технологий. All rights reserved.

    wpDiscuz
    0
    0
    Оставьте комментарий! Напишите, что думаете по поводу статьи.x
    ()
    x
    | Ответить