Lime RAT: кража данных, шифрование и контроль заражённых систем

Вредоносные программы класса Remote Access Trojan (RAT) остаются одним из самых опасных инструментов в арсенале киберпреступников, позволяя получить полный контроль над зараженной системой. Свежий отчет специалистов по кибербезопасности посвящен Lime RAT — мощному трояну удаленного доступа, разработанному на базе .NET framework. Публичная доступность, богатая функциональность и продуманные механизмы обхода защиты делают его привлекательным как для начинающих злоумышленников, так и для опытных хакерских групп.

Что такое Lime RAT?

Lime RAT — это троянская программа удаленного доступа, созданная с использованием .NET framework. Вредонос предназначен для кражи конфиденциальной информации, реализации стратегий программ-вымогателей с использованием шифрования и превращения зараженных хостов в ботов с базовыми возможностями. Его ключевая особенность — удобный интерфейс Control Panel, который в сочетании с механизмами обхода антивирусного обнаружения и тактиками противодействия виртуальным машинам значительно повышает эффективность атак.

Как распространяется вредонос

Злоумышленники используют несколько каналов распространения, активно эксплуатируя доверие пользователей к популярным платформам. Одним из ярких примеров стала кампания 2020 года, когда Lime RAT встраивался в файлы Microsoft Excel, защищенные паролем. Пароль для открытия документа сообщался жертве в ходе атаки с использованием социальной инженерии, что подчеркивает высокую степень манипуляции пользователями для обхода защитных механизмов.

Помимо вредоносных документов Office, распространение Lime RAT происходит через:

  • вложения в фишинговые электронные письма;
  • вредоносную онлайн-рекламу (malvertising);
  • методы социальной инженерии;
  • загрузки взломанного или поддельного программного обеспечения.

Возможности и последствия заражения

После проникновения в систему троян демонстрирует широкий набор вредоносных функций, превращая зараженный хост в полностью контролируемого бота. Среди ключевых возможностей, которые могут привести к значительным утечкам данных и финансовым потерям:

  • Кейлоггинг — регистрация нажатий клавиш для кражи учетных данных и конфиденциальной информации;
  • Кража паролей — извлечение сохраненных паролей из браузеров и других приложений;
  • Захват экрана — создание снимков экрана для слежки за действиями пользователя;
  • Выполнение произвольных команд — предоставление злоумышленнику высокого уровня контроля над зараженной машиной;
  • Передача файлов — возможность загрузки и выгрузки данных, что используется для эксфильтрации информации или доставки дополнительных вредоносных модулей;
  • Майнинг криптовалют — скрытое использование ресурсов системы для получения цифровой валюты;
  • Запуск DDoS-атак — использование скомпрометированных машин для проведения атак типа «распределенный отказ в обслуживании», что наносит дополнительный ущерб и увеличивает издержки от инцидента.

Как защититься от Lime RAT

Для борьбы с рисками, связанными с Lime RAT, организациям рекомендуется внедрять инициативы по обучению пользователей. Повышение осведомленности об опасностях подозрительных электронных писем и вложений существенно снижает вероятность успешных фишинговых атак, которые остаются основным вектором распространения данного вредоносного ПО.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: