QuasarRAT
QuasarRAT — известный вредительский троян, который позволяет удалённый всир на компьютер и делание там произвольных действий. Посредством этой проги осуществляется создание могучих ботнетов. Само название то ещё говорящее, ведь RAT значит как «терминал удалённого администратора», так и просто крыса дык.
Описание[править]
Хотя изначально Quasar позиционировался как легитимный инструмент для удалённого администрирования, он широко используется взломщиками и группами, занимающимися извлечением ценной информации из компьютерных систем, для несанкционированного доступа к компам, на которые он тайно всирается. Исходный код Quasar стал доступен на GitHub в 2014 году под псевдонимом разработчика под ником quasar, где он представлен как безвредный инструмент для удалённого администрирования (что зачастую требуется с вполне легитимными целями). Последняя версия, разработанная оригинальным автором, — 1.3.0.0, выпущенная в 2016 году.
С тех пор различные ломатели адаптировали и модифицировали RAT, создавая как минорные, так и мажорные версии, включая форки вроде VoidRAT.
QuasarRAT был впервые обнаружен в 2015 году специалистами по кибербезопасности, которые предположили, что он разработан внутренней командой. На самом деле, это эволюция более раннего вредоносного ПО под названием xRAT, и некоторые его версии способны выполнять до 16 разных вредоносных действий (в зависимости от желаний владельца зловреда).
Особенности[править]
Собирает информацию о системе, включая данные о сети, файлах и логах. Может извлекать пароли из браузеров и FTP-клиентов. Регистрирует нажатия клавиш для кражи учётных данных (логинов, паролей) от аккаунтов. Затем передаёт собранные данные на серверы управления через зашифрованные каналы, часто используя AES-шифрование и протоколы вроде HTTP/S для маскировки под обычный трафик. Может исполнять по приказу дополнительные приложения.
Устанавливает автозапуск через реестр или планировщик задач, в зависимости от привилегий пользователя, который словил вредонос.
В целом как и настоящая крыса всирается весьма глубоко и вывести её тяжко, надо применять важное действие дератизация.