News Новая киберугроза для русскоязычных пользователей: DCRat через HTML-смuggling

1727969263127.png


Компания Netskope о выявлении новой киберугрозы, направленной против русскоязычных пользователей. Эксперты обнаружили вредоносное программное обеспечение под названием DarkCrystal RAT, которое распространяется через поддельные веб-страницы, имитирующие популярные русскоязычные приложения.
Ключевые моменты:
DCRat - это троян удаленного доступа, позволяющий злоумышленникам полностью контролировать зараженный компьютер.
• Вредоносное ПО распространяется через метод HTML smuggling, который позволяет маскировать вредоносный код внутри обычных HTML-файлов.
• Поддельные веб-страницы имитируют популярные приложения TrueConf и VK Мессенджер.
• Когда пользователь открывает поддельную страницу, на его компьютер скачивается зашифрованный ZIP-архив с DCRat.
• После открытия архива активируется скрытая угроза, которая начинает свою деятельность.
Эксперты рекомендуют организациям проверить свои политики безопасности и обеспечить инспектирование всех HTTP и HTTPS трафика для предотвращения коммуникации систем с мошенническими доменами.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab