• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

News Новая киберугроза для русскоязычных пользователей: DCRat через HTML-смuggling

1727969263127.png


Компания Netskope о выявлении новой киберугрозы, направленной против русскоязычных пользователей. Эксперты обнаружили вредоносное программное обеспечение под названием DarkCrystal RAT, которое распространяется через поддельные веб-страницы, имитирующие популярные русскоязычные приложения.
Ключевые моменты:
DCRat - это троян удаленного доступа, позволяющий злоумышленникам полностью контролировать зараженный компьютер.
• Вредоносное ПО распространяется через метод HTML smuggling, который позволяет маскировать вредоносный код внутри обычных HTML-файлов.
• Поддельные веб-страницы имитируют популярные приложения TrueConf и VK Мессенджер.
• Когда пользователь открывает поддельную страницу, на его компьютер скачивается зашифрованный ZIP-архив с DCRat.
• После открытия архива активируется скрытая угроза, которая начинает свою деятельность.
Эксперты рекомендуют организациям проверить свои политики безопасности и обеспечить инспектирование всех HTTP и HTTPS трафика для предотвращения коммуникации систем с мошенническими доменами.​
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Похожие темы

Курс AD