Inhalt nur in Originalsprache verfügbar
class="post-article">

NetSupport

NetSupport, Uzaktan Erişim Trojanı (RAT) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, saldırganlara ele geçirilen sistemler üzerinde tam uzaktan kontrol imkânı sunan bir RAT (Uzaktan Erişim Trojanı) olarak tespit edilmiştir. Keylogging, ekran görüntüsü alma, dosya yönetimi ve kabuk erişimi gibi kapsamlı gözetleme yeteneklerine sahip olan bu zararlı yazılım, genellikle kimlik avı e-postaları veya sahte yazılım aracılığıyla yayılmaktadır.

Geschichte

NetSupport Manager adli uzaktan erisim aracindan truva ati varyantiyla yayilan NetSupport RAT, meşru yazilim gorüntüsüyle korunuyor. Sahte tarayici guncellemeleri (ClearFake/SocGholish) yoluyla yapilmakta olan yayilimda, kullanicilarin gercek bir guncelleme oldugunu sanarak kurduklari bu RAT ile uzaktan yonetim saglanmaktadir.

Technische Details

RAT ailesi: TCP C2 protokolu, kalicilik mekanizmasi (Registry/Task Scheduler), keylogger, ekran goruntüsü, uzak kabuk, dosya yoneticisi, process manager, anti-analiz kontrolleri
Bedrohungsprofil
Typ RAT
ProgrammierspracheC++
C2-ProtokollTCP
Erstmals gesehen2020
Ziele Windows
Zweck / Fähigkeiten
  • Uzaktan Erişim
  • Keylogger
  • Ekran Görüntüsü
  • Dosya Yönetimi
Für diese Familie wurden noch keine C2-Server identifiziert.