Альткойны Крипто-кошельки

Рост кражи учетных данных и удаленного доступа: распространение AllaKore, PureRAT и Hijack Loader

Альткойны Крипто-кошельки
Credential Theft and Remote Access Surge as AllaKore, PureRAT, and Hijack Loader Proliferate

Современные кибератаки нацелены на кражу учетных данных и удаленный контроль систем. В статье рассматриваются особенности распространения вредоносных программ AllaKore, PureRAT и Hijack Loader, а также методы защиты от финансового и информационного мошенничества.

В последние годы количество кибератак, направленных на кражу учетных данных и получение несанкционированного удаленного доступа к системам, значительно увеличилось. Особенно остро эта проблема проявляется в Латинской Америке, где хакерские группы неустанно совершенствуют свои инструменты и методы взлома. Среди наиболее активных вредоносных программ в 2025 году выделяются AllaKore RAT, PureRAT и Hijack Loader, которые стали основой целого ряда сложных кампаний по сбору конфиденциальной информации и организации финансового мошенничества. AllaKore RAT – это троян удаленного доступа, который подвергся серьезным модификациям, позволяющим злоумышленникам эффективно похищать банковские учетные данные и уникальные данные аутентификации. Этот вирус используется киберпреступниками с целью обеспечения финансовых выгод: внедрение AllaKore позволяет получить полный контроль над зараженными системами, регистрировать нажатия клавиш, снимать скриншоты, скачивать и загружать файлы, а также управлять устройством жертвы удаленно.

Группа, которой Arctic Wolf Labs приписывает эту активность, известна под названием Greedy Sponge. Она работает с начала 2021 года, нацеливаясь на широкий спектр секторов экономики — от торговли и сельского хозяйства до государственного сектора, транспорта и банковской сферы. Основным регионом атак остаются мексиканские организации, что подтверждает высокую специализацию и ориентированность этой угрозы. Style атаки Greedy Sponge сохраняет узнаваемый характер: внедрение вредоносного кода происходит через тщательно замаскированные ZIP-архивы с файлами, содержащими троян AllaKore. Ключевой особенностью является использование MSI-инсталляторов Windows с включенным .

NET-загрузчиком, который скачивает и запускает основной вредоносный модуль с удаленного сервера. Кроме того, для скрытия и обхода обнаружения киберпреступники применяют PowerShell-скрипты, ответственные за очистку следов. По данным BlackBerry Research, AllaKore авторства Greedy Sponge несколько раз обновлялся: например, серверная фильтрация доступа к полезной нагрузке была улучшена, что ограничивает заражение только выбранными жертвами, обычно из Мексики. В дополнение к AllaKore часто используется вторичный вредоносный компонент SystemBC, который превращает зараженные компьютеры в SOCKS5 прокси, обеспечивая анонимную связь злоумышленников с их командными серверами. Это усложняет отслеживание и блокировку команд управления и поддержки атаки.

Важным аспектом угрозы PureRAT стала недавняя кампания с использованием сервиса шифрования Ghost Crypt, впервые зафиксированного в апреле 2025 года. Механизм распространения основан на социальной инженерии, когда злоумышленники в образе новых клиентов отправляют жертвам вредоносные PDF-документы со ссылками на Zip-файлы во внешних облачных сервисах. Методика включает агрессивное давление — злоумышленники звонят и требуют немедленного запуска файлов, чтобы не дать побороться с их заражением. Защита от такого вида атак особенно сложна, так как вредоносные DLL-файлы, зашифрованные Ghost Crypt, внедряются в легитимные процессы Windows с применением техники process hypnosis injection. Это позволяет обходить средства защиты, включая Microsoft Defender Antivirus, и эксплуатировать уязвимости без обнаружения.

Ghost Crypt как услуга предоставляет злоумышленникам инструменты для доставки различных вредоносных программ: от известных stealer'ов информации до загрузчиков и троянов удаленного доступа. Среди последних опасных проектов стоит отметить Neptune RAT (известный также как MasonRAT), обладающий широким набором возможностей — от взятия скриншотов и перехвата нажатий клавиш до установки дополнительных вредоносных модулей и клipper-малвари. Связь Neptune RAT и XWorm подчеркивает тенденцию развития и переработки исходного кода троянов с целью повышения их эффективности и скрытности. Hijack Loader, или IDAT Loader, получил популярность благодаря использованию легальных установщиков Inno Setup, выполняющих вредоносные скрипты на Pascal для скачивания последующих нагрузок, включая широко распространенный RedLine stealer. Такая техника заражения усложняет обнаружение, поскольку задействованы официальные механизмы установки программного обеспечения.

Сочетание этих угроз создает серьезную нагрузку на ИБ-специалистов, которые должны не только выявлять и устранять заражения, но и проводить профилактические мероприятия для снижения риска успешных вторжений. Важным элементом защиты становится обучение сотрудников противодействию социальной инженерии, обновление систем и использование многослойных систем безопасности, способных обнаруживать и блокировать сложные цепочки вредоносных операций. Геофильтрация, используемая Greedy Sponge, показывает готовность киберпреступников модифицировать свои инструменты под цели и регионы, что требует от компаний усиленных мер анализа трафика и мониторинга аномальных паттернов поведения сетевых процессов. Активность, зафиксированная с 2021 года и продолжающаяся по сей день, говорит о том, что традиционные методы информационной безопасности нуждаются в постоянном обновлении и интеграции современных технологий. Важно понимать, что финансовый криминал в киберпространстве становится все более изощренным, что подтверждается непрерывным развитием банковских троянов и инструментов удаленного управления.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Microsoft Releases Urgent Patch for SharePoint RCE Flaw Exploited in Ongoing Cyber Attacks
Четверг, 30 Октябрь 2025 Неотложное обновление Microsoft для уязвимости RCE в SharePoint: как защитить свои системы от масштабных атак

Microsoft выпустила критическое обновление безопасности для устранения уязвимости удалённого выполнения кода в SharePoint, которая активно эксплуатируется злоумышленниками. В статье раскрываются детали уязвимостей, рекомендации по защите и влияние атак на организации разных отраслей.

Biogen Inc. (BIIB) Partners with Stoke Therapeutics to Tackle Dravet Syndrome
Четверг, 30 Октябрь 2025 Как сотрудничество Biogen и Stoke Therapeutics меняет подход к лечению синдрома Драве

Подробный обзор партнерства Biogen Inc. с Stoke Therapeutics, направленного на разработку инновационных методов лечения синдрома Драве — редкого и тяжелого генетического эпилептического расстройства, а также анализ стратегического развития компании Biogen в области редких и педиатрических неврологических заболеваний.

EncryptHub Targets Web3 Developers Using Fake AI Platforms to Deploy Fickle Stealer Malware
Четверг, 30 Октябрь 2025 Как EncryptHub Использует Фальшивые AI Платформы для Атак на Разработчиков Web3 с Помощью Вредоносного ПО Fickle Stealer

Развитие технологий привело к появлению новых угроз в сфере кибербезопасности, особенно для разработчиков Web3. Финансово мотивированная хакерская группа EncryptHub применяет инновационные методы, используя поддельные AI платформы для распространения вредоносного ПО Fickle Stealer, нацеленное на кражу конфиденциальных данных, включая криптовалютные кошельки и учетные данные, что создает серьезные риски для сообщества Web3.

Universal Music Group Files for Public Offering
Четверг, 30 Октябрь 2025 Universal Music Group выходит на биржу: что ждать инвесторам и рынку

Объявление Universal Music Group о публичном размещении акций стало важным событием на мировом финансовом и музыкальном рынках. Разбор причин, перспектив и влияния на индустрию.

SoftBank and OpenAI’s $500 Billion AI Project Struggles to Get Off Ground
Четверг, 30 Октябрь 2025 Трудности запуска $500-миллиардного проекта SoftBank и OpenAI в области искусственного интеллекта

Подробный анализ препятствий, с которыми столкнулись SoftBank и OpenAI при реализации амбициозного совместного проекта в области искусственного интеллекта, и перспектив его развития на фоне текущих вызовов индустрии.

Chip giant TSMC is the newest member of the $1 trillion market-cap club
Четверг, 30 Октябрь 2025 TSMC: Тайваньский Чиповый Гигант, Достигший Рынка с Оценкой в $1 Триллион

Подробный обзор стремительного взлёта Taiwan Semiconductor Manufacturing Company (TSMC) в число компаний с рыночной капитализацией свыше $1 триллиона благодаря инновациям, мощному спросу на AI-чипы и стратегическому росту.

AstraZeneca unveils $50 billion US investment as pharma tariff threat looms
Четверг, 30 Октябрь 2025 AstraZeneca инвестирует 50 миллиардов долларов в расширение производства в США на фоне угрозы тарифов

AstraZeneca объявила о масштабных инвестициях в развитие производственных и исследовательских мощностей в США, реагируя на возможные пошлины и меняющуюся политику сектора. Расскажем о значении этого шага для фармацевтической индустрии и его влиянии на рынок США.