Существующий 4 года троян Adwind RAT по-прежнему не детектируется антивирусами

06 июля 2016

Эксперты обнаружили новую спам-кампанию по распространению вредоноса. Исследователи компании Heimdal Security обнаружили спам-кампанию по распространению трояна для удаленного доступа под названием Adwind RAT.

Троян представляет собой кроссплатформенное вредоносное ПО, обладающее обширным функционалом. В частности, Adwind RAT способен устанавливать на инфицированные компьютеры бэкдор, похищать данные и предоставлять злоумышленникам возможность удаленно управлять зараженным компьютером.

По данным Heimdal Security, кампания стартовала в прошлые выходные и пока затронула только жителей Дании. Тем не менее, эксперты уверены, что вскоре она распространится и на другие страны. Злоумышленники рассылают троян в электронных письмах, содержащих вредоносное вложение (имя файла Doc-[Number].jar). Как показала проверка с помощью сервиса VirusTotal, в настоящее время Adwind RAT не детектируется ни одним антивирусным решением — довольно странно, ведь впервые он был обнаружен еще четыре года назад.

О вредоносе стало известно в 2012 году, и тогда он назывался Frutas RAT. Позднее троян также идентифицировался как Unrecom RAT (февраль 2014 года), AlienSpy (октябрь 2014 года), и JSocket RAT (июнь 2015 года). Заразив систему, Adwind RAT делает ее частью ботнета, управляемого сервером jmcoru.alcatelupd [.] Xyz, также задействованным в других вредоносных кампаниях по распространению RAT.

Источник: SecurityLab

Читайте также:

07 июля 2016

Госзакупки: главные новости

Главные новости по государственным закупкам от 05 июля 2016 года: «С 1 января 2017 года унитарные предприятия обязаны проводить закупки по Закону N 44-ФЗ» и «За нарушения при планировании закупок теперь грозит штраф».

06 июля 2016

Без гламура против автохамов: новое приложение от ГИБДД

Чтобы исполнить свой гражданский долг и снять хулигана, сначала надо зарегистрироваться на сайте госуслуг. Затем скачать приложение, куда потом и будете сбрасывать ролики. На фото и видео должны также быть геопривязка, время и электронная подпись автора.