ApolloRAT использует несколько уловок, чтобы избежать обнаружения

ApolloRAT — это имя недавно обнаруженного трояна удаленного доступа.

ApolloRAT изначально написан на Python, но также использует несколько приемов, усложняющих обнаружение. ApolloRAT использует компилятор исходного кода под названием Nuitka — среду, которая берет исходный код программы, а затем транскрибирует его на другой язык программирования. Кроме того, ApolloRAT использует платформу Discord в качестве своего C2-сервера, что еще больше усложняет анализ и обнаружение.

По словам исследователей, RAT также может проверять, работает ли он в виртуальной среде, и может убивать процессы Защитника Windows.

Трояны удаленного доступа такого рода специализируются на краже данных и удаленном управлении зараженной системой. Сообщается, что ApolloRAT может запускать команды оболочки в зараженной системе, вызывать ее сбой или завершение работы, а также заставлять браузер открывать определенные ссылки, которые обычно указывают на вредоносные или фишинговые страницы.

Угрозу такого рода обычно можно устранить только с помощью надежного антивирусного пакета.

July 19, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.