IT обозрение
Вторник, 25 ноября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Более 18 тыс. неквалифицированных хакеров поразил XWorm RAT — зараженный конструктор вредоносного ПО

27.01.2025
A A
0
Share on FacebookShare on Twitter
Более 18 тыс. неквалифицированных хакеров поразил XWorm RAT — зараженный конструктор вредоносного ПО

Раздел Технологии выходит при поддержке

Неизвестный злоумышленник нацелился на неопытных хакеров, известных как script kiddies. С XWorm RAT они получили бэкдор, способный красть данные и управлять зараженным компьютером.

ЭТО ИНТЕРЕСНО

Киевстар запустил спутниковую связь Starlink по всей Украине

Киевстар запустил спутниковую связь Starlink по всей Украине

24.11.2025
Геймеры могут уничтожить Крымский мост — в Steam вышла украинская игра Bridge Hunter

Геймеры могут уничтожить Крымский мост — в Steam вышла украинская игра Bridge Hunter

24.11.2025

Исследователи из CloudSEK сообщают, что программа заразила 18 459 устройств по всему миру, большинство из которых расположены в России, Соединенных Штатах, Индии, Украине и Турции. ПО имеет выключатель, который был активирован для его обезвреживания на многих зараженных машинах, но из-за практических ограничений некоторые остаются скомпрометированными.

«Оно предназначено специально для script kiddies, которые не знакомы с кибербезопасностью и непосредственно загружают и используют инструменты, упомянутые в различных руководствах», — говорится в отчете.

Исследователи недавно обнаружили троянизированный конструктор XWorm RAT, который распространяется различными каналами, включая хранилища GitHub, платформы для размещения файлов, каналы Telegram, YouTube и вебсайты. Упомянутые источники рекламировали конструктор RAT, заявляя, что он позволит бесплатно использовать зловредное программное обеспечение.

Более 18 тыс. неквалифицированных хакеров заразил XWorm RAT — зараженный конструктор вредоносного ПО
Заражение XWorm RAT по странам / CloudSEK

После заражения компьютера XWorm проверяет реестр Windows на признаки того, что ОС работает в виртуализированной среде, и прекращает работу, если результаты позитивны. Если хост соответствует требованиям для заражения, зловредное программное обеспечение выполняет необходимые изменения в реестре, чтобы обеспечить работу после перезагрузки системы.

Каждая зараженная система регистрируется на сервере управления на основе Telegram посредством жестко закодированного идентификатора и токена Telegram-бота. Зловредное программное обеспечение также автоматически крадет маркеры Discord, информацию о системе и данные о местоположении (с IP-адреса) и передает их на сервер, после чего ждет команд от операторов. Программа «понимает» 56 команд, особенно опасными являются следующие:

  • /machine_id*browsers — крадет сохраненные пароли, файлы cookie и данные автозаполнения из веб-браузеров
  • /machine_id*keylogger – записывает все, что жертва вводит на своем компьютере
  • /machine_id*desktop – снимает активный экран жертвы
  • /machine_id*encrypt*<password> — шифрует все файлы в системе с помощью предоставленного пароля
  • /machine_id*processkill*<process> — завершает определенные запущенные процессы, включая программное обеспечение безопасности
  • /machine_id*upload*<file> — Извлекает определенные файлы из зараженной системы
  • /machine_id*uninstall – удаляет зловредное программное обеспечение с устройства

В CloudSEK обнаружили, что операторы зловредного ПО украли данные примерно с 11% зараженных устройств, в основном через скриншоты и использование данных браузера. Исследователи нарушили работу ботнета использованием жестко закодированных маркеров API и встроенного выключателя. Они отправили команду массового удаления всем «клиентам» на все известные идентификаторы машин, которые ранее извлекли из журналов Telegram.

Более 18 тыс. неквалифицированных хакеров заразил XWorm RAT — зараженный конструктор вредоносного ПО
Массовая команда на удаление XWorm RAT / CloudSEK

Хотя эти действия привели к удалению XWorm RAT с многих зараженных машин, те, которые не были в сети в момент получения команды, остаются зараженными. Кроме того, Telegram ограничивает количество сообщений, поэтому некоторые команды на удаление могли быть утеряны во время передачи.

Хакери можуть бачити текст на екрані через випромінення HDMI — метод вже використовують

СпецпроектыМікрофони HyperX QuadCast 2 та QuadCast 2S: чистий звук у складних умовах, інноваційна підсвітка та свій застосунокЧи є користь від ноутбука з двома екранами та чи зручно за ним працювати? Розбираємося на прикладі ASUS Zenbook DUO

Источник: Bleeping Computer

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Читайте так-же

Киевстар запустил спутниковую связь Starlink по всей Украине
Новости

Киевстар запустил спутниковую связь Starlink по всей Украине

24.11.2025
0

С сегодняшнего дня абоненты Киевстар по всей Украине смогут отправлять SMS в условиях отсутствия мобильной связи, с помощью системы Starlink...

Read more
Геймеры могут уничтожить Крымский мост — в Steam вышла украинская игра Bridge Hunter

Геймеры могут уничтожить Крымский мост — в Steam вышла украинская игра Bridge Hunter

24.11.2025
Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

24.11.2025
Нет денег: правительство Украины закрывает «Национальный кэшбэк»

Нет денег: правительство Украины закрывает «Национальный кэшбэк»

24.11.2025
Jmail — копия Gmail, только с перепиской Эпштейна

Jmail — копия Gmail, только с перепиской Эпштейна

24.11.2025

ТОП НОВОСТИ

Милая девочка наказывает провинившегося мужчину в аниме-короткометражке нового персонажа Zenless Zone Zero

Милая девочка наказывает провинившегося мужчину в аниме-короткометражке нового персонажа Zenless Zone Zero

24.11.2025
Киевстар запустил спутниковую связь Starlink по всей Украине

Киевстар запустил спутниковую связь Starlink по всей Украине

24.11.2025
Актеры Clair Obscur: Expedition 33 сошлись во мнении о лучшей концовке игры

Актеры Clair Obscur: Expedition 33 сошлись во мнении о лучшей концовке игры

24.11.2025
Геймеры могут уничтожить Крымский мост — в Steam вышла украинская игра Bridge Hunter

Геймеры могут уничтожить Крымский мост — в Steam вышла украинская игра Bridge Hunter

24.11.2025
Manor Lords решает проблему коммуникации с игроками, а новое обновление уже близко

Manor Lords решает проблему коммуникации с игроками, а новое обновление уже близко

24.11.2025

ПОПУЛЯРНОЕ

  • Рецензия на сериал «Дом Гиннессов» / House of Guinness

    Рецензия на сериал «Дом Гиннессов» / House of Guinness

    0 shares
    Share 0 Tweet 0
  • Рекламный доход X/Twitter упадет до $2,5 млрд — в прошлом году соцсеть зарабатывала по миллиарду за квартал

    0 shares
    Share 0 Tweet 0
  • Nvidia только начала расти? Поставки серверов компании для ИИ в следующем году вырастут на 150%

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Ghost of Yotei вошла в топ-10 самых продаваемых игр года в США

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz