Эксперты «Лаборатории Касперского» обнаружили новый сложный инструмент кибергруппы Andariel

Эксперты «Лаборатории Касперского» обнаружили новый сложный инструмент кибергруппы Andariel

В ходе исследования выяснилось, что троянец удалённого доступа EarlyRat может попадать на устройство через уязвимость, найденную с помощью эксплойта Log4j, либо через ссылки в фишинговых документах. Кибергруппа Andariel использует его наряду с шпионской программой DTrack и вымогателем Maui.

Эксперты смогли воссоздать процесс выполнения команд. Выяснилось, что их реализовывал оператор-человек, с большой степенью вероятности неопытный. Об этом свидетельствуют многочисленные ошибки и опечатки, например, «Prorgam» вместо «Program».

Зловред EarlyRat, как и многие другие троянцы удалённого доступа (Remote Access Trojan, RAT), собирает системную информацию после активации и передает её на контрольно-командный сервер по определённому шаблону. Данные, которые он передаёт, включают в себя уникальные идентификаторы заражённых машин и запросы, которые шифруются с использованием этих идентификаторов.

Что касается функциональности, троянец EarlyRat отличается простотой и в основном ограничивается выполнением команд. Он имеет высокий уровень сходства с MagicRat — вредоносной программой, которая входит в арсенал Lazarus. В числе сходств — использование фреймворков (QT для MagicRat и PureBasic для EarlyRat) и ограниченная функциональность обоих троянцев.

«Мы видим множество кибергрупп, состав которых видоизменяется. Для них обычная практика — адаптировать код других кибергрупп, в том числе аффилированных организаций, которые могут восприниматься как независимые структуры, переключаясь между разными типами вредоносных программ. Вдобавок к сложным операциям подгруппы, такие как Andariel в Lazarus, совершают более типичные для киберпреступности действия, например внедряют программы-вымогатели. Знание тактик, техник и процедур, как в случае с Andariel, позволяет значительно сократить время на атрибуцию и обнаруживать атаки на ранней стадии», — комментирует Игорь Кузнецов, руководитель Глобального центра исследований и анализа угроз "лаборатории Касперского".

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

186 комментария

  1. аватар
    Monujt 11 февраля 2024 04:16

    viagra us <a href="https://sildvig.top/where-to-buy-viagra.html">order viagra 50mg online cheap</a> purchase sildenafil for sale

  2. аватар
    Qpcvhn 11 февраля 2024 22:39

    furosemide medication <a href="https://lassx.top/lasix-uses-and-side-effects.html">order lasix 100mg pill</a> furosemide 100mg over the counter

  3. аватар
    Cpmvei 12 февраля 2024 19:15

    order semaglutide 14mg online cheap <a href="https://plrybel.top/generic-rybelsus.html">rybelsus cost</a> semaglutide online buy

  4. аватар
    Xqtcvj 13 февраля 2024 12:17

    monodox pills <a href="https://doxyline.top/doxycycline-kills-what-bacteria.html">d
    oxycycline ca</a> order doxycycline 100mg generic

  5. аватар
    Xaytbr 17 февраля 2024 08:13

    tadalafil 40mg usa <a href="https://tadlcil.top/cialis-tablet-uses.html">cialis 40mg uk</a> tadalafil 20mg without prescription

    buy aristocort 4mg <a href="https://aristonide.top/aristocort-cream-over-the-counter.html"&
    gt;brand aristocort</a> buy aristocort 4mg pills

  6. аватар
    Bbivnq 18 февраля 2024 14:24

    buy desloratadine without prescription <a href="https://clarilari.top/clarinex-otc.html">order desloratadine 5mg online</a> buy generic desloratadine 5mg

  7. аватар
    Duauzn 19 февраля 2024 18:13

    buy chloroquine without prescription <a href="https://achlorine.top/chloroquine-tablet.html">chloroquine tablet</a> order chloroquine 250mg pills

  8. аватар
    Kjmdfj 21 февраля 2024 10:48

    order priligy 30mg online <a href="https://prilixgn.top/dapoxetine-side-effects.html">order priligy 30mg pill</a> buy misoprostol tablets

  9. аватар
    Fvejdz 26 февраля 2024 10:42

    order prilosec 20mg pill <a href="https://omeprazo.top/prilosec-vs-nexium.html">cheap prilosec 10mg</a> omeprazole 20mg over the counter

  10. аватар
    Oikbre 29 февраля 2024 04:51

    buy tenormin 100mg online <a href="https://matenol.top/atenolol-mechanism-of-action.html">order atenolol generic</a> buy atenolol generic

  11. аватар
    Tjeonu 1 марта 2024 13:27

    buy medrol no prescription <a href="https://medronol.top/methylprednisolone-4-mg.html">buy medrol</a> methylprednisolone 16 mg tablets

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
×