Ssylka

Как AsyncRAT стал рассадником смертоносных троянов?

Открытый код AsyncRAT, выпущенный NYAN CAT на GitHub в январе 2019 года, породил глобальную эпидемию. Написанный на C троянец крадёт пароли, делает скриншоты, записывает нажатия клавиш и отдаёт злоумышленникам полный контроль над системами. Его модульная архитектура и плагины упрощают адаптацию для новых атак.
Как AsyncRAT стал рассадником смертоносных троянов?
Изображение носит иллюстративный характер

Исследователь ESET Никола Кнежевич называет AsyncRAT «краеугольным камнем современного вредоносного ПО». Открытый исходный код превратил его в «разрастающуюся сеть форков», снижая порог входа для киберпреступников. Распространяют троянец через фишинг, взломанное ПО, вредоносную рекламу и фейковые обновления. Для доставки используют загрузчики GuLoader или SmokeLoader, атакуя как корпорации, так и частных пользователей.

Основу AsyncRAT заложил Quasar RAT (известный также как CinaRAT или Yggdrasil), доступный на GitHub с 2015 года. Хотя оба написаны на C и используют схожие криптографические методы, AsyncRAT — не просто форк, а «полная переработка» предшественника.

Опасные мутации:
  • DCRat (DarkCrystal RAT) развил скрытность: обходит защиту через AMSI и ETW-патчинг, убивает процессы из чёрного списка, ворует токены Discord, данные веб-камер и микрофонов. Добавлен модуль шифрования файлов.
  • Venom RAT, вдохновлённый DCRat, ещё изощрённее. Аналитик Rapid7 Анна Широкова (ноябрь 2024) классифицирует его как «более сложную угрозу» из семейства Quasar.
  • NonEuclid RAT брутфорсит SSH/FTP, крадёт геолокацию, подменяет буфер обмена на адреса криптокошельков («клиппер»), заражает исполняемые файлы (PE).
  • JasonRAT фильтрует жертв по странам.
  • XieBroRAT адаптирован под Китай: крадёт пароли браузеров и подключается к серверам Cobalt Strike.

Доступность исходников AsyncRAT спровоцировала бум MaaS (Malware-as-a-Service). На Telegram и даркнет-форумах продают конструкторы троянов и плагины. Это «демократизировало» киберпреступность: даже новички используют ИИ (LLM) для сборки сложных атак. Слияние открытого вредоносного ПО, пентест-инструментов и легальных RAT-платформ усложняет атрибуцию и защиту.

Эксперты советуют фокусироваться на поведенческом анализе и мониторинге командных серверов (C2). Ключевые риски включают файлесс-атаки, кражу данных и подмену буфера обмена.


Новое на сайте

16953Обречена ли вселенная на коллапс через 10 миллиардов лет? 16952Новая забастовка усугубляет репутационный кризис Boeing 16951Хорнелундское золото: неразгаданная тайна викингов 16950Физический движок в голове: как мозг разделяет твердые предметы и текучие вещества 16949Скрыты ли в нашей днк ключи к лечению ожирения и последствий инсульта? 16948Почему символ американской свободы был приговорен к уничтожению? 16947Рукотворное убежище для исчезающих амфибий 16946Какую тайну хранит жестокая жизнь и загадочная смерть сестер каменного века? 16945Скрывает ли Плутон экваториальный пояс из гигантских ледяных клинков? 16944Взгляд на зарю вселенной телескопом Джеймса Уэбба 16943От сада чудес до протеина из атмосферы 16942Кратковременный сон наяву: научное объяснение пустоты в мыслях 16941Спутники Starlink создают непреднамеренную угрозу для радиоастрономии 16940Аутентификационная чума: бэкдор Plague год оставался невидимым