AsyncRAT | განახლებული ბოტნეტის შეტევები

AsyncRAT მავნე პროგრამის ახალი ვარიანტი, სახელწოდებით HotRat

AsyncRAT | განახლებული ბოტნეტის შეტევები

 ვრცელდება პოპულარული პროგრამული უზრუნველყოფის უფასო ვარიანტებიდან, პირატული ვერსიების და კომუნალური საშუალებების მეშვეობით, როგორიცაა ვიდეო თამაშები, გამოსახულების და ხმის რედაქტირების პროგრამული უზრუნველყოფების დაკრეკილი ვარიანტები.

AsyncRAT ვირუსის განახლებული ვერსია კერნელის დონემდე ჩადის და იქიდან ამუშავებს მთლიან სისტემას და ფაილების გადაცემათა პროცესებს, ამიტომ მისი იდენტიფიცირება ჰეშების მიუხედავად ამჟამად მაინც რთულია ყველა ანტივირუსისთვის.

„HotRat მავნე პროგრამა აწვდის თავდამსხმელებს შესაძლებლობების ფართო სპექტრით, როგორიცაა შესვლის სერთიფიკატების მოპარვა, კრიპტოვალუტის საფულეები, ეკრანის გადაღება, კლავიშების ჩაწერა, მავნე პროგრამის დაყენება და ბუფერში წვდომის მოპოვება ან შეცვლა“, - თქვა Avast-ის უსაფრთხოების მკვლევარმა მარტინ ა მილანეკმა(Martin a Milánek) .

ჩეხეთის კიბერუსაფრთხოების ფირმამ განაცხადა, რომ ტროიანი 2022 წლის ოქტომბრიდან მაინც იყო გავრცელებული და ინფექციების უმეტესობა ფიქსირდებოდა ტაილანდში, გაიანაში, ლიბიაში, სურინამში, მალიში, პაკისტანში, კამბოჯაში, სამხრეთ აფრიკასა და ინდოეთში.